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COMPÜTERWORLD 


a webplatformon 


A web mint platform egy ideje már alig-alig fejlődik. 
Túl nehéz rávenni a felhasználókat, hogy az elavult 
böngészőket cseréljék le, és amíg ez nem történik 
meg, nem is lehet az újdonságokra támaszkodni. 

A , nagyok" új ötlettel álltak hát elő: webre épülő 
platformot fejlesztenek, ami csak az övék. JavaFX, 
Silverlight, AIR. 
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Befektetőként érdeklődik a legújabb magyar, fiatal és feltörekvő informatikai fejlesztők ötletei 
iránt? Fejlesztőként kapcsolatokat szeretne építeni a kockázati tőke hazai képviselőivel? 
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PÁLYÁZAT ÉS KONFERENCIA 


2009. DECEMBER 17. 
SANOMA SZEKHAZ, 
1037 BUDAPEST, MONTEVIDEC U. 9. 


További információ a pályázatról: demohungary.blogter.hu 
Jelentkezés a konferenciára: www.fn.hu/konferenciak 


COMPUTERWORLD 
KONFERENCIA 


(1061 Budapest, Paulay Ede u. 9.) 


MODULÁRIS 


Konferenciánkon a hazai IT outsourcing piac képviselői tartanak előadásokat az IT outsourcing és az üzletifolyamat-kiszervezés 
informatikai vonatkozásaival kapcsolatos nemzetközi és hazai trendekről, a megváltozott ügyféligényekről és az ezekkel kapcsolatos 
szolgáltatói kihívásokról, 


Szakmai fővédnök: Magyar Szolgáltatóipari és Outsourcing Szövetség 


Szolgáltatói megfelelőség és üzleti megtérülés w Gasparetz András ügyvezető igazgató, MagiCom Kft. 

Outsourcing a gyakorlatban - bizalom és együttműködés W Karaba Zoltán informatikai vezető, British American Tobacco Hungary 
és Papp Gábor üzletágvezető, Synergon Rendszerintegrátor 

Outsourcing vs cloud szolgáltatások — biztonsági kérdések WI Gaidosch Tamás, KPMG partner 

IT outsourcing szerződések NI Dr. Ormós Zoltán, Ormós Ügyvédi Iroda 
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a webplatformon 


HYDE TECH CORNER 

Felkértük két technológiai 
vállalat vezetőjét, hogy kommentálja 
a közelmúlt eseményeit, híreit. 


OUTSOURCING - LÉPÉSEKBEN 


A piacelemző cégek az év első 
felében még egyre pesszimistább for- 
gatókönyvekkel álltak elő a globális in- 
formatikai iparág várható teljesítmé- 
nyével kapcsolatban. Egyes üzletágak- 
nak azonban kedvez a válságot követő 
piaci átrendeződés. 


PLATFORM A WEBPLATFORMON 

- JAVAFX, SILVERLIGHT, AIR 

A Silverlight — ahogyan 
a Flash, a Flex vagy épp a JavaFX — 
egyelőre nem fogja felforgatni a webes 
világot. Ne feledjük, hogy a HTML 
annyira kiforrott, annyira jól kezeli 
minden platform, hogy nem véletlen, 
hogy még mindig ezt használjuk. 


KI ÜZLET II 


11. MILESZVELED, 
FÉLVEZETŐGYÁRTÁS? 


KÉZENFEKVŐ, MÉGSEM 


EGYSZERŰ 
Ha egy-egy sikertelen pro- 
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1 jektet utólag elemzünk, meglepődve 
3 tapasztaljuk, mennyire kézenfekvő 
; feladatokat nem gondoltunk át előre. 


ÜZLETI INTELLIGENCIA: 


14 ELÉGEDETLEN DÖNTÉSHOZÓK 


TECHNOLÓGIA 


KERÜLÉSI TECHNIKÁK 
Sok vállalat gondolja úgy, 


. hogy saját védelmében beveti a vállalati 
; tűzfalat, és megpróbálja kiszűrni a vég- 
. felhasználók internetforgalmát. Ezzel 

. valójában két gond is van: nem tudja 

. kiszűrni, és nem is biztosít védelmet. 


AZ , ÜGYES" TECHNIKA 


A vírusvédelmi rendszerek 


. hatékonyabbá tétele érdekében szá- 

; mos gyártó olyan technológiát hasz- 
. nál, amelynek célja, hogy egy-egy ál- 
: lomány, terület ismételt ellenőrzését 
. kevesebb művelettel, gyorsabban el 

. lehessen végezni. E havi tesztünkben 
; a védelmi rendszerek e képességét 

. vizsgáltuk. 


BIZONYÍTOTT MEGFELELŐSÉG 


A megfelelőség (compliance) 


. napjainkban már megkerülhetetlen 
:. fogalom. A jogszabályok folyamatos 
; szigorodásával és az iparági előírások 
. növekvő számával napról napra foko- 


zódik a szerepe. 
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IN ÁLLANDÓ — 
ROVATAINK I 


04  VELEMÉNY 

Szalay Dániel: Ez nem Fair... 
Mi van azokkal a kereskedőkkel, akik 
maximálisan betartják a jogszabályo- 
kat, a fogyasztók érdekeit is figyelem- 
be véve korrekten működnek, ám nem 
akarják a nagy nehezen összegyűjtött 
profitjukat egy ilyen minősítő testület- 
nek átadni? Akinek nem lesz Fair Bu- 
siness tanúsítványa, az talán nem fair 


kereskedő? 
05 — ESEMÉNYEK 

Mi várható a héten? Konfe- 
renciák, előadások, tapasztalatcserék 


06 — HÍRMOZAIK 
"Tudósítások az IT-szakma 
legfrissebb eseményeiről, újdonságairól 


SZEMÉLYI HÍREK 


A chipgyártó üdvözölte az európai om- 
budsman csütörtöki állásfoglalását, amely 
részben igazat ad az Intelnek az 1 milliárd 
eurós büntetéssel záruló ügy kapcsán. 
computerwold.huzcikk/intel-vs-eu 


Sajtóértesülések szerint a Magyar Posta a mobil- 
piacon is szerencsét próbál: a Vodafone hálózatára 
épülő virtuális mobilszolgáltatást indít. 


computerwold.hu/cikk/postafon 


A Google elkészült a netbookokra szánt saját operá- 
ciós rendszerével, amely nyílt forráskódra épül, és 

bárki számára szabadon hozzáférhető. 2010-ben gép 
is lesz alá. 


computerwold.hu/cikk/google-os 


Gyorsít a Nokia Siemens Networks: az 
LTE 173 Mbps letöltési és 58 Mbps fel- 
töltési sebességet tesz lehetővé mobilháló- 
zaton — 10-szer gyorsabb, mint a HSPA. 
computerwold.hu/cikk/lte-173 
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Terjesztési igazgató 


Konferencia 


Rendezvényszervező  Bödör Eszter - ebodorGidg.hu 


Jogi közlemények 


Szerkesztőségünk a kéziratokat lehetőségei szerint gondozza, de nem 
vállalja azok visszaküldését, megőrzését. 


kizárólag a kiadó előzetes engedélyével történhet. 


A hirdetéseket a kiadó a legnagyobb körültekintéssel kezeli, ám azok 


tartalmáért felelősséget nem vállal. 


Terjesztési, előfizetési, ügyfélszolgálati információk 


Alapot a Lapker Rt., alternatív terjesztők és egyes számítástechnikai 
szaküzletek terjesztik. Előfizethető a kiadó terjesztési osztályán, 

az InterTicketnél (266-0000 9-20 óra között), a postai kézbesítőknél 
(06/80-444-4444; hirlapelofizetesoposta.hu, fax: 303-3440) 
Előfizetési díj egy évre 16 440 forint, fél évre 8220 forint, 


negyed évre 4110 forint. 


0e print-audit 


A szerkesztőségi anyagok 
vírusellenőrzését a NOD32 Antivirus 
programmal végezzük, amelyet 


a Szerkesztőség Újságíróink szakmai képzésének hátterét a NetAcademia Lapunkat a MATESZ auditálja 
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a szoftver magyarországi forgalmazója, a Sicontact Kft. 
biztosítja számunkra. 
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AKTUÁLIS VÉLEMÉNY 


Szalay Dániel 
szerkesztő 
Computerworld Online 


FEz nem far... 


Színvonalas rendezvényt tartott a minap a Szövetség az Elektronikus Kereskedelemért (SZEK), tippeket adva az e-kereskedelemben 
érdekelteknek, a webáruházak üzemeltetőinek, hogyan növelhetik e-shopjuk forgalmát. Az egész napos eseményen volt azonban egy 
előadás, amelynek témája meglehetősen felháborított. 


konferencián előadást tartott 
A Mayer Erika ügyvéd, internetjogi 
években az Infomediátor nevű fogyasztó- 
védelmi iroda vezetőjeként hallott, egyéb- 
ként az Internetszolgáltatók Tanácsának 
jogi képviselőjeként a hazai domainjog ki- 
alakításában is fontos szerepe van. A hazai 
domainregisztrációról csak annyit, hogy 
ha ma Magyarországon valaki sürgősen 


szeretne magának egy internetcímet, ak- 
kor egyszerűbb valamilyen külföldi, példá- 


nyeznie a regisztrációt, mint a .hu alá. Bár 
a hazai domainregisztrációs folyamat vitat- 
ható színvonalát nem lenne fair a jogász- 
nőn számon kérni, a SZEK rendezvényén 
tartott prezentációja miatt mégis kényte- 
len vagyok piszkálni egy picit őt, illetve 


a néhány hónapja indult Fair Business nevű : 
kezdeményt (hivatalos nevén Fair Business : 


Minősítő Testület), amelynek ő az elnöke. 
A Fair Business Minősítő Testület az 


Infomediátor berkein belül működik. Vol- 3 


taképpen egy olyan tanúsítvány kiállításá- 
ra jött létre, amit az online kereskedelem- 
ben érdekelt cégek kaphatnak meg, ha az 
átvilágításuk során az derül ki, hogy te- 
vékenységük megfelel a fogyasztóvédel- 
mi (jogi) szabályoknak, ráadásul az áruház 
könnyen kezelhető, felhasználóbarát és 
még az információbiztonsági szabályok- 
ra is odafigyel. 

Mayer Erika érvelése szerint azért 
volt óriási szükség erre a testületre, mert 
az elmúlt években megszaporodott 
webáruházak között nagyon sok működik 
szabálytalanul. Mindez önmagában véve 
még igaz is, hiszen mint Katbi Attila, 

a Nemzeti Fogyasztóvédelmi Hatóság 
szóvivője a rendezvényen elmondta, az ál- 
taluk vizsgált magyar e-boltok túlnyomó 
többségénél találtak valamilyen prob- 
lémát. Igaz, ebbe az olyan apróbb sza- 


; bálytalanság is beleértendő, ha például 

: aze-bolt üzemeltetője elfelejti feltüntet- 
szakértő, akiről a szakma az elmúlt . ni, hogy az üzemeltető céget melyik cég- 

: bíróság jegyezte be, vagy a bruttó ár he- 

. lyett csak a nettó szerepel. De azt a tényt 

. mindenképpen el kell ismernünk, hogy 

. sok webáruház követ el szabálytalanságot. 
; Előfordul többek között, hogy nem bizto- 
. sítják a vásárlónak a jogszabály szerinti el- 
. állási jogot, vagy megpróbálják azt korlá- 

. tozni, például oly módon, hogy a termé- 

. ketcsak 24 órán belül lehet visszaküldeni. 
ul .com végződésű tartományba kezdemé- : 


Szóval igen, sok a kókler, de ez nem 


. e-commerce sajátosság. Aki olvasgatja 
; a fogyasztóvédelmi blogokat, mint ami- 
. lyen a Tékozló Homár is, no meg aki va- 


; sebb mint 240-400 ezer forintot kell , ki- 
; csengetnie", de ha cégének létszáma 50 

. fő feletti, akkor ennél is mélyebben kell 

. a pénztárcájába nyúlnia, bár hogy ponto- 
. san mennyire, arról a fairbusiness.hu sze- 
; mérmesen hallgat. Ráadásul az említett 

. tarifán felül még költségtérítést is fizetni 

: kell, kilométerenként 100 forintot, bár az 
. már nem derül ki, hogy a távolság a gló- 

; busz mely pontjáról számítandó, illetve 

. hogy egy tanúsítvány kiadásához hányszor 
; kell a helyszínre látogatni. Hasonló árfel- 
. tüntetési gyakorlatért talán már megbírsá- 
. golnának egy e-boltot... 


Kétségtelen azonban, hogy — az ismert 


; vicc fordulatával élve — az ötlet , ügyes". 


; bizonyítania, hogy tisztességes, akkor ne- 
. hogy már ilyen horribilis összeget kelljen 
: letennie az asztalra! Persze ha valamelyik 


e-kereskedő tagja a fentebb már említett 


. SZEK-nek, akkor a két szerveződés kö- 

; zötti személyi átfedésnek is köszönhető- 

. en adnak neki némi kedvezményt a borsos 
: árból, sőt pályázaton elnyerhetünk némi 

. közpénzt az auditálásra, amire a Minisz- 

: terelnöki Hivatallal láthatóan jó viszony- 


ban lévő testület még biztatja is a potenci- 


. ális megrendelőket. 


A legdühítőbb az egész Fair Business 


; tanúsítvány ügyben egyébként a neve. Ar- 
. ról ugyanis a kezdeményezők egy szót 
; sem szólnak, hogy mi van azokkal a ke- 


Az e-kereskedők egyelőre 


nem szaladnak tanúsítványt SZETreznt.. 


: laha is megfordult már az ismert láncok 

. offline" nagyáruházaiban, tudja, hogy ott 
; is előfordulnak durva trükközések. Vásá- 

. rolhatunk például lejárt szavatosságú pe- 

: nészes húsokat, vagy a kereskedő nem 

. akarja visszafizetni az elromlott televí- 

: zió árát, holott erre jogszabály kötelezné. 

. Ezek a cégek ugyanakkor nemcsak a meg- 
; lévő vevőkör elvesztését kockáztatják az 

. ilyesfajta magatartással, hanem Kathi Atti- ; 
; la hivatalának elmarasztaló, akár bírságot 
. is kiszabó határozatát is megkaphatják, és 
; persze ott van még a Gazdasági Verseny- 
. hivatal is. 


Mégis miért kellene egy fair kereske- 


. dőnek súlyos százezreket fizetnie egy 

: logóért, amely azt tanúsítja, hogy ő bi- 
. zony tisztességes? Nem két fillérről 

; van szó! Az e-kereskedőnek nem keve- 


; A tanúsítvány mindössze két évre szól, 

; és utána újra ki kell váltani. Igaz, akkor 

. már , csak? a 40 százalékos upgrade dí- 

; jat kell kifizetni. De ha netán drasztiku- 

. san megváltoznak a jogszabályok, akkor 

. akár előbb is szükség lehet a tanúsítvány 

; megújítására. A Fair Business Téstület te- 
. hát gondoskodott arról, hogy ne csak idő- 
. szakosan lássa el önmagát munkával és ez- 


által bevétellel, de akár hosszú évtizedekig 


; profitáljon néhány jogász meg szakértő 
. abból, hogy egy kereskedő tisztességes. 7 
.  Aztpersze nem akarjuk eltagadni, hogy 
; a testület a tanúsítvány kiadásának díjá- 

. ért valóban szolgáltat, hozzáadott értéket 
; is ad, hiszen egy szakértői csapat vizsgálja 
. átaz auditálandó honlapokat, no meg vi- 
; ta esetére vitarendezési eljárás is van. De 
. ha már a tisztességes kereskedőnek kell 


: reskedőkkel, akik maximálisan betartják 

; a jogszabályokat, a fogyasztók érdekeit is 

. figyelembe véve korrekten működnek, ám 
; nem akarják a nagy nehezen összegyűjtött 
. profitjukat egy ilyen minősítő testületnek 
; átadni. Akinek nem lesz Fair Business ta- 

. núsítványa, az talán nem fair kereskedő? 

. Egyébként úgy tűnik, az e-kereskedők 

. egyelőre nem szaladnak tanúsítványt sze- 

. rezni maguknak, profitjukat inkább a site- 
. juk fejlesztésére fordítják. A fairbusiness. 

. hu tanúsága szerint eddig mindössze 5 


honlap kapott ilyen tanúsítványt. Köztük 


: olyan webáruház is, amely erős jóindulat- 
. talsem nevezhető felhasználóbarátnak — 

; pedig az a tanúsítvány kiadásának egyik 

. feltétele —, és oldalán mindössze három 

; termék szerepel. Szaladok is, hogy rendel- 
. jek tőlük valamit... 
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Fülöp Szilvia 

Fülöp Szilviát 
nevezték ki 

a Vodafone 
Magyarország 
pr-menedzseri 
posztjára. Fü- 
löp Szilvia 
szakmai pálya- 
futását a Pan- 
nonnál kezdte. 
2002 szeptem- 
berében csatlakozott a Café PR csa- 
patához, ahol 2004-től ügyfélkapcso- 
lati igazgatóként dolgozott. A szak- 
ember Jókuti Andrást váltja. alig egy 
év után távozott a Vodafone-tól. 


Polner Tamás 


Polner Tamás 

a Sun magyar- 
országi marke- 
tingigazgatója 
jelenlegi felada- 
tainak megtar- 
tása mellett ok- 
tóber elejétől 

a cseh leányvál- 
lalat marketing 
tevékenységét is 
vezeti. Az MBA és informatikus végzett- 
ségű szakember 2007 óta vezeti a Sun 
marketingtevékenységét. 


ESEMÉNY- 


BUDAPEST 


BUDAPEST 


: heti összeállításunkból kiderül, : 
I hogyan érinti a válság a távol- 


: hoz hasonlóan fokozato- 

. san fogja alkalmazni a ma- 
; gasabb memóriaárakat 

. termékeiben. 


: lyek voltak a leggyakoribb számítógépes 
. kártevők októberben Magyarországon. 


; gi válsága a piac szereplőit 
. nem érte meglepetésként, 

; több tényező is előrevetí- 

. tette ezt. Ezek közül talán 

; a legfontosabb az elmúlt 

. évek folyamán megépített 

; túlontúl nagy gyártókapa- 

. citás, amely leszorította az 
; árakat, ezáltal csökkentet- 

i te a cégek nyereségességét. 
; Ehhez társult a pénzügyi 

. válság tavalyi begyűrűzé- 

: se, amely jelentős kereslet- 
. csökkenéssel járt, tovább 

; fokozva a helyzetet. Ezek 

. után néhány gyártó állami 

; támogatásra szorult, amit 

. azonban a korábbi évekkel ellentétben 
; nem kapott meg. 


Hyde Tech Corner 


3 Ezen a héten Gottlieb István és Gombás László reflektál 
7 a közelmúlt legfontosabb híreire, eseményeire. 1 
! fÖsszeállította: Bogár Szabolcs] 


keleti memóriagyártókat, és me- 


. GOTTLIEB ISTVÁN VEZÉRIGAZGATÓ, 
: LENOVO 


. A memóriagyártók jelenle- 


nem igényel a Vistánál nagyobb erő- 
forrásokat. A Lenovo a többi gyártó- 


Gombás 
László 


vezető rendszermérnök 


Symantec 


E tényezők következtében úgy gon- 


. dolom, hogy hamarosan struktúravál- 
. tásnak lehetünk tanúi: a piacról kihulla- . 
: nak a leggyengébb szereplők, ezáltal 
. megszűnik a túlkínálat. Ez a piac új- 

: bóli stabilizálódásával jár, amely a fo- 

. gyasztók számára áremelkedésben fog 

: megnyilvánulni. Az áremelkedés hatá- 

. sa várhatóan hosszú távon is érvénye- 

; sül, mivel a netbookok előretörése és 

. egyre nagyobb részesedése sem ger- 

; jeszt valódi igényt a kapacitások újbóli 

. növelésére. Hiszen ezekben a készülé- 

: kekben - a hagyományos és különösen 

. a prémium kategóriás notebookokkal 

; szemben -— nem 2, 3 vagy 4, hanem jel- 

. lemzően csupán 1 GB memória talál- 

: ható. Emellett a Windows 7 megjele- 

. nése sem kavarja meg túlzottan az ál- 

: lóvizet, mivel az új operációs rendszer 


Gottlieb 
istván 
vezérigazgató 
lenovo 


GOMBÁS LÁSZLÓ VEZETŐ 
RENDSZERMÉRNOK, 
SYMANTEC 
Félelmeinket használják 
ki a pánikprogramokat 
áruló kiberbűnözők! 

A felhasználókat hamis 
biztonságérzettel áltat- 
ják, miközben még na- 
gyobb veszélynek teszik 
ki őket. A 2008 júliu- 

sa és 2009 júniusa kö- 
zötti időszakban begyűj- 


nulmány felfedi, hogy 
a kiberbűnözők egyre 
meggyőzőbb netes pá- 


. nikkeltő taktikát használnak, hogy rá- 
; vegyék a felhasználókat a csaló vé- 

. delmi szoftverek megvásárlására. 

; A csaló védelmi szoftverek — , pánik- 


tött adatokon alapuló ta- ! 
: nadában 52 centet, Ausztráliában 

. pedig 50 centet fizettek a tagoknak 

; a felhasználók általi telepítés darabjá- 
. ért. Az öt leggyakoribb csaló védelmi 
: alkalmazás a SpywareGuard 2008, az 
. AntiVirus 2008, az AntiVirus 2009, 

; a SpywareSecure és az XP AntiVirus. 


. programok? — valódi védelmi szoftve- 
. rek látszatát keltik. Ezeknek a csaló 

: alkalmazásoknak az értéke kevés 

. vagy egyáltalán semmi, és akár kárte- 
; vő programot is telepíthetnek, vagy 


csökkenthetik a számítógép általános 
védettségét. A kiberbűnözők a gya- 


. nútlan felhasználókat webreklámokkal 
. veszik rá a csaló szoftver telepítésére, 
: kihasználva utóbbiak veszélyforrások- 


tól való félelmét. Ezek 

a reklámok jellemzően 
hazudnak, például azt ál- 
lítják: , Ha ez a reklám 
villog, a számítógépe ve- 
szélyben van vagy meg- 
fertőződhetett", és ezzel 
arra ösztökélik a felhasz- 
nálót, hogy kövessen egy 
hivatkozást, ahol meg- 
vizsgálják számítógépét, 
vagy a veszélyt eltávolító 
szoftvert kaphat. 

A kiberbűnözők jól 
szervezett, teljesítmény- 
orientált fizetségen ala- 
puló üzleti modellt 
használnak, amely a csa- 


; lóknak fizet, akik hamis védelmi 

. programok telepítésére szedik rá a hi- 
; székeny felhasználókat. A Symantec ta- 

. nulmánya szerint a TrafficConverter. 
: biz csaló védelmi szoftvert terjesztő 

. webhely tíz legjobb tagja a beszámoló 
; által felölelt 12 hónapos időszak alatt 
. állítólag átlagosan 23 ezer dollárt, 

. azaz az Egyesült Államok elnöke he- 

. ti illeeményének közel háromszoro- 

; sát kereste meg hetente. A Symantec 

. által megfigyelt terjesztő helyek kö- 

. zül az Egyesült Államokban 55 cen- 


tet, az Egyesült Királyságban és Ka- 


Doit Once. Do it Right. 


GIC 


j SOFTWARE 


Adunk Önnek 1 millió Ft-ot! 


Kamatoztassa kapcsolatrendszerét! 
Ha az On segítségével sikerül eladnunk egy 
eService elektronikus HelpDesk és általános ügyfélszolgálati rendszert 


2009. december 31-ig, 


1 millió Ft üzletszerzői jutalékot kínálunk fel Önnek! 


Bővebb információ a termékről és rólunk: 


Mihaly Tothomagicsoítware.com " www.magicsoítware.hu/eservice.aspx " Magic.lap.hu 


6 COMPUTERWORID 2009. november 24. 
www.computerworld.hu 


AKTUÁLIS 7 / COMPUTERWORLD KONFERENCIA - MODULÁRIS IT-OUTSOURCING 


IPhone-támogatás 
az Afaria 6.5-ben 


A Sybase megjelentette mobilesz- 
köz-menedzsment platformjának új 
verzióját, amellyel immár az iPhone 
platform is menedzselhető, de lehető- 
vé teszi a hostolt (multi-tenancy) kör- 
nyezet kialakítását is, és támogatja a No- 
kia Device Encryption használatát. Az 
Afaria új verziója olyan funkciókkal gaz- 
dagodott, amelyekkel az II-szolgáltatók 
központilag menedzselhetik több vállalat 
eszközeit (multi-tenancy). 


Ezüsttinta 


Az újonnan kifejlesztett ezüstalapú 
tintával a Xerox kutatói olyan nyom- 
tatási technológiát dolgoztak ki, 
amely lehetőséget kínál arra, hogy külön- 
böző anyagokat, például műanyagot vagy 
szövetet , intelligenciával" ruházzunk fel. 
A költséghatékony, alacsony hőmérsék- 
letű ezüsttintával például hajlékony mű- 
anyag lapra, filmre vagy szövetre nyom- 
tathatunk elektronikus áramköröket. Az 
alkalmazási területek rendkívül változa- 
tosak, ide tartoznak az RFID-azonosító 
címkék, a hordozható elektronikus 
könyvolvasók, érzékelők, napelemek, va- 
lamint a hordható elektronikus eszközök. 


Az adósságbehajtás 
új generációja 

Olyan segédeszközt fejlesztett 

a SAS, amely abban segíti a cége- 
ket, hogy egyszerűbben hozzájus- 
sanak lejárt követeléseikhez. Az új 
analitikai eszköz olyan ügyfél-viselkedé- 
si modelleket épít fel, amelyek segítenek 
meghatározni, mely ügyfelek reagálnak 
a megkeresésre a legnagyobb valószínű- 
séggel, milyen csatornákon keresztül ér- 
hetjük el őket a legjobban, és mekkorák 
a várható költségek. Az alkalmazás mo- 
torja egy optimalizációs eszköz, amely 
különböző feltételek mellett (pl. kontak- 
tusok minimális száma vagy maximális 
költségvetés) meghatározza az optimális 
megkeresési módszerkombinációt, ezál- 
tal maximalizálja a bevételt, vagyis a be- 
hajtott követelést. 


REGISZTRÁLJON! 


Outsourcing — 


lépésekben 


A gazdasági világválság egyesek szerint már lecsengett. 
A piacelemző cégek az év első felében még egyre pesszimistább 


forgatókönyvekkel álltak elő a globális informatikai iparág 
várható teljesítményével kapcsolatban. Egyes üzletágaknak 
azonban kedvez a válságot követő piaci átrendeződés. 


gazdaság minden területét érin- ; 
tő válság hatását árnyalja, hogy : 


az informatikai büdzsék visz- 
szavágása közepette is a cégek keresik 
azokat a szolgáltatásokat, illetve megol- 
dásokat, amelyek segítségével azonnal 
csökkenthetik költségeiket, egyben meg- 
alapozhatják a későbbi ismételt növeke- 
dést. Ezért ismét kiemelt figyelem for- 
dult az IT-outsourcing felé. Az amerikai 
Gartner piackutató cég által megkérde- 
zett európai szervezetek 60 százalékánál 
jelezték, hogy az idén többet fognak ki- 


szervezni, és csak 7 százalékuk válaszolt : 
; tendenciákról fog szólni. 
nek következtében, ha az elmúlt évekhez I 
I tól, mert elsősorban a buktatókat 

; látják. Eppen ezért fontosak azok 

. a tapasztalatok, amelyeket a szolgál- 

; tatás bevezetése során szereztek más 

. cégek. Az ilyen esettanulmányok 

: ugyanis rávilágítanak arra, hogy 

a szerződő felek közötti, a kölcsönös 

: bizalomra épülő együttműködés el- 

. engedhetetlen a projekt sikeres lebo- 
: nyolításához. Karaba Zoltán, a British 
. American Tobacco Hungary infor- 

; matikai vezetője, valamint Papp Gá- 

. bor, a Synergon Rendszerintegrátor 

; üzletágvezetője előadásában nemcsak 
: a két cég együttműködését mutat- 

; ja be, hanem rávilágít arra is, milyen 
. objektív biztosítékok vannak a rend- 


úgy, hogy a tavalyinál kevesebbet. En- 
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i ugyan, de 2009-ben is növekszik az IT- 
; outsourcing piac. 
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AZONOS CÉLOK ÚJ HANGSÚLYOKKAL 


Az outsourcinggal kapcsolatos célok 
az idei évben sem változtak, legfel- 
jebb a hangsúlyok tolódnak el — a vál- 
lalati ügyfelek továbbra is elsősor- 
ban a költségek csökkentése, az erő- 
forrásokhoz való hozzáférés, az ÍT 

és az üzlet összehangolása, továbbá 

a meglévő befektetések értékének nö- 
velése érdekében döntenek az IT bi- 
zonyos elemeinek kiszervezéséről. 
Ami azonban lényeges változás, hogy 
az outsourcinggal kapcsolatos dönté- 
sek most egyértelműen az üzleti oldal- 
hoz kerültek, és az informatikai veze- 


tő gyakran csak a végrehajtó szerepébe :; 


kényszerül. Az alternatív szállítói mo- 
delleken alapuló újfajta szolgáltatások 
— mint például a menedzselt szolgálta- 
tások, szoftverszolgáltatás vagy a szá- 


míitásifelhő-alapú szolgáltatások— irán- 1 


ti érdeklődés egyre erősebb lesz. 


LÉPÉSRŐL LÉPERE 
i Már itthon is egyre kevésbé jellemző, 
, hogy a nagy monolit outsourcing szer- 
ződések dominálnának, inkább rész- 
feladatokat, modulokat szerveznek ki 
az ügyfelek — ezeket könnyebben tud- 


az egy nagy monolit szerződést egy- 
szerűen nem tudják szolgáltatásiszint- 
megállapodásokkal (SLA) mérni. A vál- 
ság hatására az informatikán belül sin- 
csenek olyan funkciók, amelyeket 
valamilyen stratégiai szempontból fel- 
tétlenül a szervezeten belül akarná- 


ják kontrollálni. Rájöttek ugyanis, hogy : 


nak tartani; ha azt a szolgáltató olcsób- 


A 2009. november 25-i Modulá- 


: ris IT-outsourcing konferencia nyi- 

; tó előadásában Matlák Tamás, a Ma- 
; gyar Szolgáltatóipari és Outsourcing 
. Szövetség alelnöke a magyar IT- 


outsourcing piacot jellemző általános 


Sokan ódzkodnak az outsourcing- 


: szerben ahhoz, hogy az erőforrás ki- 
; helyezése ne okozzon fennakadást az 
: IT üzemeltetésében, és milyen sze- 

; repe van ebben például az ITIL ISO 
: 20000 szabványnak. 


Egyre gyakrabban merül fel az úgy- 


; nevezett cloud computing (számítási 

; felhő) szolgáltatások kérdése, amely bi- 
: zonyos szempontból az outsourcing 

; egy speciális esetének is tekinthető. 

: Gaidoscb Tamás KPMG-partner első- 
ban adja, akkor akár 10 százalékos árkü- : 
; lönbség esetén is beindítják a projektet. 
. Az informatika egyes funkcióinak ki- 

; szervezését már széles körben végzik 

. itthon is, az üzleti folyamatok átalakítá- 
; sába és az egyes folyamatok kiszervezé- 
. sébe azonban még kevesen fogtak bele. 


sorban biztonsági szempontból hason- 


: lítja össze a cloud computingban és az 

: outsourcingban rejlő biztonsági kocká- 
: zatokat. Fodor Géza, a Yokozuna Kuta- 
; tó, Fejlesztő és Tanácsadó Kft. straté- 

; giai igazgatója ugyanakkor egy konkrét 
; példát is bemutat: működő e-mail szol- 
: gáltatás kihelyezését a Google felhőbe. 


Gasparetz András, a MagiCom 


: Kft. ügyvezető igazgatója néhány, az 
; outsourcinggal kapcsolatos tézis gya- 
: korlati értékelésén keresztül bemu- 

; tatja a szolgáltatóválasztás lehetsé- 

; ges logikáit és a szolgáltatásoktól el- 
; várható előnyöket. Például górcső alá 
; veszi azt az állítást, hogy , kiszervez- 
; ve olcsóbb lesz és jobb". Valamint ki- 
; tér arra is, hogy az ISO 9000, 20000, 
: 27000, IIP stb. szabványok jelente- 

; nek-e garanciákat a megrendelőnek 

; a megfelelő szolgáltatásra. 


Nagyon fontos kérdés, hogy az 


; IT-outsourcing szerződéseknek mi- 

: lyen jogi biztosítékokat kell tartal- 

; mazniuk. Ormós Zoltán, az Ormós 

; Ügyvédi Iroda munkatársa arról be- 
; szél, mitől lesz jó jogi értelemben 

; egy outsourcing szerződés. A szakér- 
; tő foglalkozik például átadás és visz- 
: szaadás, a szolgáltatási szintek (SLA), 
; a szolgáltatásminőség, szoftverjog, 

; a változáskezelés problémájával is. 


Fontosabb információk 


Fő támogató 
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are AKCIÓ 


Minden régi és új előfizetőnket, aki 2010. január 31-ig kiadónknál 
16 440 forintért egy évre előfizet a Computerworld-Számítástechnikára, 
az alábbiakkal ajándékozzuk meg. 


Az utcai eladási árhoz képest több 
mint 4000 forintot takarít meg. 


Az IDG Hungary Kft. által szer- 
vezett rendezvények részvé- 

teli díjából 1590 kedvezmény 
(computerworld.hu/konferencia). 


A lap tematikus mellékleteiben 
egy alkalommal 5095 kedvez- 
ménnyel jelenhet meg." 


A lapban a hirdetési árlistánkon szereplő ösz- 
szegekből az előfizetés időtartama alatt egy 

alkalommal 4090 kedvezménnyel hirdethet 
maximum fél oldal terjedelemben, és kizáró- 
lag image hirdetés esetében." 


Hozzáférést kap a Computerworld- 
Számítástechnika e-Laphoz 
(computerworld.hu/lapozo). 


Automatikusan megkapja a Computerworld- 
Számítástechnika időszaki kiadványait. 


Új és előfizetését megújító előfizetőink 
között kisorsolunk egy Toshiba Tecra 
A10-I2L notebookot, értéke 210 000 Ft. 


COMPUTERWORLD, zs. 


Letölthető a Google 
operációs rendszerének 


Em 


SZÁMÍTÁSTECHNIKA ag 


" A kedvezmény harmadik félre nem ruházható át, azt kizárólag az előfizető veheti igénybe. 
Minden jog fenntartva! 


Webplatformok 


Platform 


a webplatftormon 
JavaFX, Silverlight, AIR 


A web mint platform egy ideje már alig-alig fejlődik. Túl nehéz rávenni a felhasználókat, hogy az elavult böngészőket cseréljék le, 
s amíg ez nem történik meg, nem is lehet az újdonságokra támaszkodni. A , nagyok" új ötlettel álltak hát elő: webre épülő platformot 
fejlesztenek, ami csak az övék. [Irta: Horváth Adám] 


webet ma egyre inkább a Firefox ! 
uralja, fej fej mellett haladva j 


a Microsoft Internet Explorer 
termékeivel (6,7,8), így rövid időn belül 
ettől sok változást már nem igazán lehet 
várni. Ezt belátták a nagy gyártók is, s 
mindenki elkezdte fejleszteni saját félig 
webes platformját, amely látszólag bön- 
gészőhöz kötött, de valójában csak egy új 
szoftverréteg a rendszeren. A legismer- 
tebb ilyen mindmáig az Adobe Flash. 

Bár a Flash nagyon kényelmes, 
látványos eszköz, mégis sok olyan 
korlátozás van benne, amely alkal- 
matlanná teszi ,komoly" alkalmazá- 
sok fejlesztésére. Ilyen például, hogy 
fájlrendszerhez kifejezetten nem nyúlhat 
a komponens, hiszen az azonnal egyfajta 
biztonsági rés lenne. A másik oldalon vi- 
szont nagy igény van arra, hogy az asztali 
fájlrendszerhez is valahogyan hozzáfér- 
jünk, így ügyes marketingmegoldással át- 
nevezték a Flash-t, s kiadták újra Adobe 
AIR néven, amely már inkább a Flash 
asztali verziója, teljesebb funkciókkal, bő- 
vített eszközkészlettel. 

A Sun éppígy járt el saját Java Applet- 
jével, amely már többször kudarcot val- 
lott. A mai trendi megfelelője ennek 
a JavaFX, amellyel látványos alkalmazá- 
sokat tudunk fejleszteni böngészőre, asz- 
talra és mobilkliensekre egyaránt. 

A Microsoft NET komponenseit is 
lehetett böngészőből indítani, de nehéz- 
kes volt, s nem is volt tiszta, hogy azok 
a komponensek mit tehetnek és mit nem 
csinálhatnak. Új köntös, új vezérelvek — 
megjelent tehát a Silverlight. 

A három nagy ellenfél tehát az Adobe 
AIR/Flex, a Sun JavaFX és a Microsoft 
Silverlight. Mindhárom réteg valameny- 
nyire platformfüggetlen, de különös mó- 
don egyik sem fókuszált arra, hogy mi- 


nél hamarabb elérhető legyen Linuxon 


; is. Az ok egyszerű: Linuxot asztalon 

. nem nagyon használnak vállalati környe- 
: zetben, így kár is célozni rá. Ellenben 

. Windowson és Mac OS-en mindhárom 

: rendszer az első kiadás óta működik, erre 
. tehát érdemes volt figyelni. 


: A JavaFX lépett be legkésőbb a piacra, 

. ami azért különös, mert a Java platform, 

; amire a JavaFX ötlet épül, már nagyon ré- 
. gen kiforrott és szinte változatlan környe- 
; zet. Az első végleges változat csak 2008. 

. december 4-én jelent meg, amelyet azóta 

. is intenzíven fejlesztenek. A Sun valamiért 
: úgy határozott, hogy a JavaFX platformra 
. nem Javában, hanem egy saját, új nyelven 

. lehet fejleszteni, Java EX Scriptben. 


Ez a szkript nyelv típusos, lefordítható, 


3 ám deklaratív a Java nyelv imperatív 

3 megközelítésével szemben. Főképp azt 
; tudjuk definiálni tehát, hogy mit sze- 
. retnénk elérni, s nem pedig a hagyo- : 
; mányos hogyan" fejlesztői megkö- 

. zelítéssel dolgozhatunk. Ez a nyelv 

: nagy erőssége, ám egyben nagy hátránya . : 
. is. Amíg például jól olvasható, hogyan de- :; 
. finiáltunk egy gombot, nagyon nehéz ki-  : 
. találni egy imperatív környezethez szokott 
: fejlesztőnek, hogyan lehet ezeket a definí-. : 
. ciókat leírni. A Java-JavaFX Script átjárás . ; 
. tehát egyáltalán nem kézenfekvő. 


A JavaEX fejlesztéséhez az ajánlott 


; fejlesztői környezet a Netbeans, mely- 

. hez letölthető a JavaFX-támogatás, sőt, 
; már előre csomagolt Netbeans készle- 

. tetis választhatunk. Az oktatási anyag 

; része a csomagnak, lépésről lépésre ta- 
. nulhatjuk a JavaFX-et. 


A rendszer óriási hátránya, hogy nincs 


1 hozzá grafikus szerkesztői felület, min- 
; dent kódból kell összeraktunk. Bár a rend- 


; szer segít abban, hogy előre felkínálja 

: a lehetséges kontrollokat (gombok, for- 

. mák, színek, gradiensek. . .), ezeket csak 

. a forráskódba tudjuk belehúzni, s valójá- 

. ban fogalmunk sincs arról, hogy a rend- 

: szer egészében hogyan fog viselkedni. 

. A WYSIWYG (What You See Is What 
. Vou Get, azaz azt kapod, amit látsz) 
; szerkesztők már nagyon régóta ki- 

i szorították a fapados, ,mindent 

; kézzel szerkesztünk, és lesz, ami 

. lesz" típusú fejlesztői környezete- 

: ket, de sajnos a JavaFX-nél be kell 

: érnünk ezzel a megközelítéssel. 

. A mellékelt minták bár látványosak, 

. a legegyszerűbb alkalmazások is közelíte- 
; nek az átláthatatlan káosz irányába. Amíg 
; ma már szinte minden platform törekszik 
. arra, hogy a kód egyes részletei megfele- 

. lően szeparáltak legyenek (így például 


; a megjelenés különüljön el a kódtól: 

. HIML-CSS, ASPNET-Ctt, JSF-JAVA), 
. a JavaFX esetében mindent egybe lehet 

; önteni, s nehéz erőt venni magunkon, 

. hogy rendet tartsunk. 


A jó hír viszont az, hogy JavaFX alkal- 


. mazásainkhoz bármilyen Java-kódot, 
illetve komponenst csatolhatunk, így 

. ha már létezik valamilyen front-end 

; a rendszerhez, könnyen feldobhatjuk 

. azt JavaFX-komponensekkel. Az elér- 

: hető komponensek ugyanis szépek és jól 
. használhatók (amint megszoktuk azo- 

; ka0. Ha tehát csak a felületre fókuszá- 

. lunk, és túllendülünk a JavaFX Script sa- 
; játosságain, könnyen összeállíthatunk 

. egész komplex felületeket meglévő hát- 
; térrendszereinkhez, amelyekhez másod- 
. percek alatt rendelhetünk animációkat 

; (14 alapanimáció közül válogathatunk, 
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amelyeket tetszőlegesen köthetünk egy- 
másba vagy időzíthetünk egymáshoz ké- 
pest). Látványosnak tehát mindenképp 
látványos lesz az alkalmazásunk. 

A JavaFX alkalmazások telepítése ki- 
mondottan egyszerű: a Drag-to-Install 
segítségével az éppen futó alkalmazást 
a böngészőből átdobhatjuk az asztalra, 
amely ott tovább fut akkor is, ha a böngé- 


verzió az 1.2-es, amelyet érdemes az előre 
csomagolt Netbeansszel együtt letölteni. 
A csomag mérete így is mindösszesen 93 
megabájt (Windowsra), a tanulást, illet- 
ve a fejlesztést azonnal el tudjuk kezdeni 
a mellékelt minták és online oktatóanya- 
gok segítségével. 

A JavaFX kétségtelenül nem 
a legegyszerűbben fejleszthető 
grafikusintenzív platform, de nem 


szabad elfelejteni, hogy mind a fej- : 


lesztés, mind a futtatókörnyezet 
teljesen ingyenes, ami a konkurens 
megoldásokról nem mondható el. 


hez, a JavaFX-nél nincs jobb megoldás, 
de rá kell szánnunk az időt! 
A Java platform már a legtöbb számí- 


tógépen így vagy úgy, de telepítve van, kü- 1 


lön könyvtárak speciális telepítésére nincs 


szükség. Ha meglátogatunk egy lapot, aho- : 


vá egy JavaFX alkalmazást építettek be, 

a Java platform meg fogja kérdezni, hogy 
akarjuk-e futtatni az alkalmazást. Ha igen, 
minden szükséges komponenst telepít 

a gépre, emiatt nem kell aggódnunk. 


ADOBE AIR 


Az Adobe volt a második piacra lépő — az 


első AIR platform 2008. február 25-én je- 


lent meg. Bár ezt a platformot is intenzí- 
ven csiszolják, mégsem látszik akkora fej- 
lődés, mint a Microsoft Silverlight eseté- 
ben. Bár az Adobe Flash nagyon ügyesen 
eltalált webes animációs platform, alkal- 
mazásokat (beviteli mezők, gombok, ese- 
mények...) nem kifejezetten kényelmes 
fejleszteni benne. Erre alapozva fejlesz- 
tették ki a Flexet, amire az Adobe asztali 
futtatókörnyezete, az Adobe AIR épül. 

A Flex alapjában egy Flash-re épülő 
szoftverfejlesztési platform, amely segít 
az animáció optimalizált Flash platform- 
ra valódi üzleti jellegű szoftvereket ké- 
szíteni. Amennyire egy űrlapalapú szoft- 


a hagyományos Flash platformon, annyi- 
ra magától értetődő a Flexen. Az amúgy 
nyílt Flex platformot még 2004-ben adta 
ki az Adobe, azóta folyamatosan fejleszti, 
most már a 3-as változatnál tart. 

A Flex tehát úgy alakítja át a Flash- 
alapú szoftverfejlesztést, hogy a hagyo- 
mányos platformokon felnőtt fejlesztők 
is hasznát vegyék. Számos alapvető kont- 
rollt alapjában támogat, így egy gomb, je- 


. lölőnégyzet, táblázat, menü elhelyezése 
. és eseményeinek kezelése igen egyszerű 
: feladat. A Flex a felhasználói felületeket 
. a Macromedia által kidolgozott XML- 

: alapú MXML felületleíró nyelvvel defi- 
. niálja, amely kvázi a Microsoft saját fe- 

; lületnyelvével, a XAML-Ilel próbál kon- 
. kurálni. A XAML emellett jóval többre ; 
; alkalmas amúgy, de a felületleíró képessé- : 
szőt bezárjuk közben. A jelenlegi JavaFX- 


gekben nagy vonalakban azonos a kettő. 
A Flex programozási nyelve, mint 


; minden Flash platformnak, az Action- 

. Script, amely a 3-as változatban is igen 

. sokat fejlődött, s megfelel a legújabb 

; ECMAScript szabványoknak. Az Action- 
. Script alapjában egy lazább szkript nyelv, 
; de messze nem annyira rossz a helyzet, 

. mint a JavaScript esetében. Az Action- 

. Script ugyanis erősen objektumorientált 

; és típusos, támogatja a névtereket, így j 
igen szép, strukturált kódok írását is lehe- ; 
. tővé teszi. A platform emellett esemény- . ; 
; orienált, így egy-egy kontroll kattintása 

; eseményt, azaz függvényhívást vált ki, ne- 
Ha a célunk az, hogy látványos felülete- : künk csak le kell kezelni azt. 
ket készítsünk javás háttérrendszereink- 
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Az AIR alapjában egy platformfügget- 


: len asztali futtatási környezet, amelyben 
. az alkalmazásokat Adobe Flex vagy 

. HIMLJJavaScript kódokkal lehet fej- 

. leszteni Windowsra, Mac OS-re és 

. Linuxra egyaránt. Ha nagyon sarkítjuk, 

. akkor az AIR tulajdonképpen egy asztali 
: Flash környezet, számos bővítménnyel. 

. Kódjaink nem a böngészőben, hanem az 
. operációs rendszerrel közvetlenül kom- 

ver fejlesztése eddig nem volt egyértelmű : munikálva, nagyobb szabadsággal futnak 
: (míg például a böngészőben futó Flash 

. alkalmazások a számítógép erőforrásait 

. gyakorlatilag egyáltalán nem érik el). 


Az AIR platform érdekessége és kü- 


: lönlegessége egyaránt, hogy alapjában 

. a webfejlesztőket célozza, s nem a válla- 

: lati alkalmazások kódolóit kívánja átcsá- 

. bítani erre a közepesen vastag kliensplat- 
. formra. Ez azért érdekes, mert gyakor- 

. latilag nincs ma olyan platform, amelyet 


. aktívan használnak webes környezetben 

. is, s ugyanolyan programozási metodiká- 
; val lehet asztali szoftvert is készíteni vele 
. (a .NET is csak látszólag ilyen, a web és 

. a Windows Forms része annyira külön- 

. bözik, hogy gyakorlatilag más fejlesztőt 

; kell felvenni a két feladatra). 


Ha a célunk 
az, hogy látványos 
felületeket készítsünk 


javás háttérrendszereinkhez, 
a JavaFX-nél nincs jobb megoldás, 
derá kellszánnunk az időt. 


Egy asztali platformmal szem- 


: ben követelmény, hogy minél egy- 

. szerűbben biztosítsa a szoftveres 

. és hardveres erőforrások elérhető- 
. ségét a fejlesztőknek, és így végül 
. a végfelhasználóknak. Minthogy az 
: AIR egy asztali platform (éppúgy, mint 
: a teljes .NET vagy a J2SE), ezért a he- 

. lyi erőforrásokat, adatbázisokat is igen 

; egyszerűen képes kezelni. Az XML, 

. JSON és általános fájlkezelés magától 

. értetődő, emellett még kapunk SOLite 
; támogatást, sőt titkosított állományokat :; 
. is létre tud hozni a helyi gépen. 


Az SOLite, azaz a fájl szintű SOL 


: adatbázis akkor lehet különösen érde- 

. kes, ha félig online módban működő 

. alkalmazásokat szeretnénk fejleszteni, 

. azaz nem akarunk egy komplex helyi 

; adatbázist fenntartani, ám szükség lehet 
. a törzsadatok, alapvető információk he- 
: lyi kezelésére, tárolására, esetleg cach- 

. elésére. Emellett persze a távoli webes 

: eljáráshívás is igen egyszerűen műkö- 

. dik, hagyományos standard SOAP- 

: alapú webszolgáltatásokat éppolyan 

. egyszerűen tudunk hívni AIR platform- 
: ról, mint aszinkron, egyedi HTTP- 

. szolgáltatásokat (kvázi AJAX hívás). 


Arra nem szabad számítani, hogy 


. ActionScriptben vagy JavaScriptben min- 
: den eddiginél komplexebb kódokat fo- 

. gunk majd írni, a platformot nem is erre 

. tervezték. Ha komplex kliensoldali funk- 
. ciókra van szükségünk, ám a megjele- 

. nés szépsége nem az elsődleges szempont 
. (mint az AIR esetében), akkor használjuk 
: bátran a hagyományos Java vagy NET 

. platformokat — azok nyelvi, fejlett könyv- 
; tár (library) kezeléseit pontosan erre ta- 

. lálták ki. AIR-ben a gazdag könyvtárak 

: helyett főképp ActionScript-alapú modu- ; 
. lokat használhatunk, s bár azok kifejező- 

: ereje és funkcionalitása nem tudja felvenni 
. a versenyt a korszerű Java/.NET platfor- 


. mokkal, ismételjük: a megjelenés testre 
; szabásának nagyfokú szabadsága sokszor 
: kárpótol ezért. 


Erdekes és előrelátó, hogy az AIR al- 


. kalmazások az egyes komponenstípusok 

. megjelenését, stílusait külön CSS stílusla- 
; pokból is képesek betölteni, azaz alkalma- 
. zásunknak teljesen egységes megjelenést 

; tudunk biztosítani, ráadásul pont úgy, 

: ahogyan azt webfejlesztés közben meg- 

. szokhattuk. Ebben a JavaFX-hez képest 
jelentős előnyt mutat, hiszen segít meg- 

. kötni , lusta?" fejlesztőink kezét. Ha tehát 

. definiáljuk, hogy a szövegdobozok szür- 

; ke, gömbölyű kerettel jelennek meg, ak- 

: kor az alkalmazásunk alatt végig így fog- 

; nak kinézni, kivéve, ha ott az adott he- 

. lyen felül nem definiáljuk ezt. Az ilyen 

. fokú egységesítés, nem is beszélve a CSS- 
. alapokról, nagyon hiányzik a többi plat- 

; formról, különösen úgy, hogy egy szö- 

. vegdoboz széleinek lekerekítése — plat- 

. formja válogatja — igen nehéz feladat. 


Az AIR platformon a biztonságot 


. a szoftvercsomag digitális aláírása szol- 
; gálja, azaz telepítéskor eldönthetjük, 

. hogy az adott gyártótól származó AIR 

. szoftvert kívánjuk-e installálni. Ha vi- 

; szont ezen túljutottunk, a szoftver bár- 

: milyen műveletet elvégezhet a gépen, 

. nincs további megkötés. Ebben a .NET- 
; re épülő Silverlight keretrendszer jóval 
. előrébb tart, csak részleges a rendszer 

: erőforrásainak elérése. 


Az AIR megközelítése azért ve- 


: szélyes, mert a szoftverplatformot 

I főképp kliensoldali webfejlesztők- 

: nek készítették, akiknek eddig nem 
. kellett foglalkozniuk a biztonsági 

: kérdésekkel; a böngésző vagy 

. a Flash platform automatikusan 

: korlátozta a lehetőségeket. Most 

. viszont könnyen lehet, hogy véletlenül 

; is, de könnyen támadható szoftvert fog- 
. nak készíteni. 


AIR alkalmazások fejlesztéséhez két 


. irányt választhatunk: vagy úgy, mint 

; a JavaFX esetében, kézzel írjuk a kódot, 

. s majd csak később nézzük meg, hogy mi 
: lett belőle (Adobe Flex 3.4 SDK és AIR 

. SDK), vagy már eleve valamilyen grafikus 
. támogatást veszünk igénybe a megjelenés 
. összeállításához. A Flex Builder, ami az 

. Edipse fejlesztői platformra épül, megle- 
; pően jól használható termék a grafikus fe- 
: lületek szerkesztésére, ám nagy hátránya, 
. hogy nem ingyenes (217 euróba kerül). 

: Mivel a Flex Builder Eclipse-re épül, így 

. azok, akik ismerik az Eclipse fejlesztőesz- 
; közt, megtalálják itt is az ismerős funkció- 
. kat— különösebben nem változott semmi 
: a felületen (nyilván attól eltekintve, hogy 
. már van FIex/AIR projekt típus is). 


A projekt létrehozásakor a rendszer 


. megkérdezi, hogy Flex vagy AIR alkal- 
3 mazást szeretnénk-e készíteni, hiszen 
; egyfelől a futtatás módja (előbbi böngé- 
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szőben, utóbbi saját ablakkal) is eltér, 
másfelől a grafikus szerkesztőfelület is 
más kontrollokat kínál fel egyik és má- 
sik esetben (például fájlalapú adatkezelés 


nincs Flexnél). 


Amint létrehozzuk az alkalmazást, már i; 


szerkeszthetjük is grafikusan az MXML 
felületleírót, s bármikor válthatunk kód és 
dizájn nézet között. A szerkesztőt egyéb- 
ként igen jól implementálták. Ha valamit 
átírunk a kódban, az látszik rögtön a fe- 
lületen is, és fordítva, a felület módosulá- 
sa azonnal látszik a forráskódban is. Sej- 
nos alapjában a dizájn fájl nem kü- 
lönül el a forráskódtól, mindent az 
MXML-be lehet írni. Érdemes tehát 
magunknak megoldani ezt a prob- 
lémát, és a valódi kódot külön 
ActionScript fájlba írni, és arra csak 
hivatkozni az MXML-ből. 


MICROSOFT SILVERLIGHT 

Az első változat 2007. szeptember 5-én 
jelent meg, amelyet hamarosan követett 
a második verzió. Ez utóbbiban volt elő- 
ször lehetőség .NET nyelveken fejlesz- 
teni az alkalmazást, hiszen az első verzi- 
óban csak JavaScripttel lehetett vezérel- 
ni a programlogikát, ami nagyon messze 
volt a használhatótól. 

A Microsoft Silverlight alapjában egy 
kliensoldali, webes megjelenítő platform, 
amit leginkább az Adobe Flexhez lehet 
hasonlítani: vektoros megjelenítés, 
formokban való gondolkodás, esemé- 


nyekre való reagálás. A keretrendszer hi- 1 


vatalosan csak Windowsra és Macre ér- 
hető el, a linuxos változatot szokás sze- 
rint önkéntesek fejlesztik Moonlight 
néven. A 2.0-s változatból már elérhe- 


tő a béta 8, ami funkcióját tekintve teljes 


platform, ám tartalmaz még számos 
apróbb, ismert hibát. A legújabb, 3.0-s 
változatot (amely 2009. július 9-én je- 
lent meg) egyelőre semmilyen formában 
nem támogatja a Moonlight. 

Szerencsére böngésző szempontjából 
a Silverlight nem túl válogatós: Internet 
Explorer, Safari vagy Firefox éppúgy 
működik mindegyikben (sajnos Google 
Chrome támogatás nincs, és egyelőre 
nem is tervezik). 

Felmerül a kérdés: ha itt van hosszú- 
hosszú évek óta a kiforrott Flash végte- 
len fejlesztői táborral, mi vehetne rá bár- 
kit arra, hogy Silverlightban fejlesszen 
és Silverlight böngészőbővítményt tele- 
pítsen? A válasz egyszerű: ez Microsoft 
platform, így az elgondolások a Micro- 
soft elgondolásait követik, azaz várható- 
an a Microsoft-fejlesztők (akik amúgy nem 
Flash-fejlesztők) a megváltást látják majd 
a vektorgrafikus webes prezentációs réteg- 
ben, s ha eddig Flash-t nem, majd ezután 
Silverlightot tanulnak. Van benne ráció. 

A Silverlight alkalmazások lejátszásá- 
hoz (vagy inkább futtatásához) egy pár 


. megabájtos böngészőbővítményre van 

. szükségünk, amit a rendszer automati- 
; kusan felkínál letöltésre, ha még nincs 

. ilyenünk, és egy Silverlight-alapú alkal- 
; mazást szeretnénk telepíteni. A cso- 

. magban a .NET keretrendszer nagyon 
; lecsökkentett váza található meg, így 

; bár a funkciók hasonlók, sok nem érhe- 
; tő el ebben a mini .NET-ben. 

.  Alegegyszerűbb Silverlight alkalma- 

; záscsomag (egy .xap, ami valójában egy 

; zip archív) két fájlból áll: az alkalmazást 

. leíró Appmanifest.xaml állományból és 

. egy DLL-ből (assembly), mely magában 
: hordozza a felületleíró XAML állomá- 

. nyokat és a hozzájuk írt logikát. Ha va- 

; lamilyen külső könyvtárra is hivatkoz- 

. tunk, például tettünk alkalmazásunkba 

. gombokat, az alkalmazáscsomag (.xap) 

. újabb DLL-ekkel bővül (utóbbi eset- 


e SilverlightApplication1 - Microsoft Visual Studio 


Data Format Tools Test Window Help 


: punk, hogy hogyan fog kinézni az éppen 
. szerkesztett felület, azt grafikusan nem 


; tudjuk módosítani. Ez a fajta , lemaradás" : 
3 donsága, hogy képes a böngésző- 

: ben látszó URL-ben is reprezentál- 

. ni a rendszer állapotát, így könnyen 

: el tudjuk menteni könyvjelzőbe, ahol 
I éppen tartottunk. Ezt a problémát 

; a korábbi változatok nem voltak ké- 

. pesek megoldani, egyben ez volt a leg- 
: nagyobb hátránya a rendszernek a hagyo- 
. mányos webes megközelítéssel szemben. 


. folyamatosan jellemző a Silverlight ver- 

; ziókra, többnyire a Visual Studiók bétá- 

. ja támogatja csak a mindenkori legújabb 

: Silverlight platformot. Talán a 2010-essel 
. utoléri majd magát a rendszer. 

.  Silverlight-alapokon jóval egyszerűbb 
. asztali alkalmazásszerűen működő webes 
alkalmazást készíteni, mint jelenleg bár- 

. milyen más platformon. Jöhet tehát az 

: online Word, Excel, és még át sem kell 

. képezni a Microsoft fejlesztőit, a NET 

. platformot már ismerik. Az Adobe-nak 
. nagyon össze kell szednie magát, hi- 
. szen a Silverlight fejlesztése roham- 
. tempóban halad, s csak egy Win- 

; dows Update kérdése, hogy hirtelen 
. mikor lesz magasabb a Silverlight 


a Sdalyaaj9-e a-alpbos — [do JEL 


lazazxaiHa- 


Solution Explorer - Solution "SilverlightApplica... v A X 


There are no usable controls in this group. Drag an ítem 
onto this text to addit to the toglbox. 


gnments"Left" Margin-"313,265,0,07 
eft" Marginz"268,98,0,0" Namez"comboBoxl" Verti. 


Namez"i 


. ben a System. Windows.Controls.dIl ke- 
: rül még bele). Az alkalmazást már köz- 

. vetlenül linkelhetjük valamilyen HTML 
. állományba a Flash-nél is megszokott 

. cobjects tag-be ágyazva. 

. . Ahhoz, hogy nekiállhassunk Silver- 

. light 3.0 alkalmazásokat fejleszteni, igen 
; sok mindentle kell töltenünk és tele- 

. pítenünk. Kódíráshoz természetesen 

: az alapplatform továbbra is a Visual 

. Studio 2008 (vagy az ingyenes Visual 

. Web Developer). Emellett szükség van 

. a Silverlight Tools telepítésére. 


Ha nem XML--alapon szeretnénk a fe- 


. lületet szerkeszteni, hanem a megszokott 


. WYSIWYG módon, arra a Visual Studio. ; 


. 2008 nem alkalmas, le kell töltenünk 

; a Microsoft Expression Blend 3-ast (ami 
. viszont csak próbaváltozat, a teljeset meg 
; kell vásárolnunk). A Visual Studio 2010- 
. es változatában már benne lesz a teljes 

. körű Silverlight 3-as grafikus szerkesz- 

. tő is. A 2008-ban csak egy előnézetet ka- 


; Visual Studio 2010 — végre teljes, grafikus Silverlight 3.0 támogatás 


: kliensoldali támogatása, mint most 
. az Adobe Flash-é összességében. 

; A Silverlight 3.0 egyik legnagyobb új- 
. donsága, hogy az alkalmazások már asz- 

: talra is telepíthetők, éppen úgy, mint az 

. Adobe AIR megoldása. Ezzel behozta 

; a lemaradását a konkurens platformmal 

. szemben, sőt, olyan újdonságok is jöttek 
; az új változatban, mint a hardveresen tá- 
. mogatott 3D effektek, az AAC hangkó- 

. dolás támogatása, a H.264 videokódolás- 
; támogatás vagy éppen a 1080p magas fel- 
. bontású online lejátszás (streaming). 

Bár a Silverlight 2.0 nagy előnye az 

; adatkötés lehetősége volt, a 3-asban ezt 

: még tovább fejlesztették, s megjelent az 

. adatkötés a grafikus elemek között is (az 
; eddigi adat-grafikus elemkötés mellett), 

. valamint az alkalmazások közötti adat- 

: kommunikáció lehetősége. Ez utóbbi se- 
. gítségével a gépen futó Silverlight al- 

; kalmazások egymás között is tudnak 

. kommunikálni anélkül, hogy ezért a szer- 


: verhez kéne fordulniuk, jelentősen csök- 
3 kentve ezzel a hálózati terhelést. 


A 3.0-s platform nagyon ügyes új- 


A Silverlight alkalmazások fejlesztése 


. nem teljesen azonos a .NET platformon 

; megszokottal, hiszen a csonkított NET 

. keretrendszer sok helyen más, mélyebb 

; tudást igényel, mint a teljes, asztali kör- 

; nyezet esetében. Csak egy példa a webes 

. kéréseket indító WebReguest osztály, 

; amit Silverlight esetében csak aszinkron 
— módon tudunk futtatni, ami sokkal körül- 
— . ményesebb, mint a hagyományos szink- 

: ronhívás. Sok fejlesztő, aki nincs tisztában 
: teljesen a szálkezeléssel, aszinkron műkö- 
. déssel, nagyon nehezen tudja használni 

. ezeket az implementációkat. 


Ha jól ismerjük a .NET platformot, 


. akkor Silverlight 3.0-ban jóval gyorsab- 

; ban tudunk fejleszteni, mint Flexben, de 

; sok olyan alapdolognál el fogunk akadni, 
. ami Winforms vagy ASPNET-nél telje- 

: sen magától értetődő volt. Az egyik leg- 

. zavaróbb a grafikus szerkesztés hiánya 

. a Visual Studio 2008-ban. Világos persze, 
. hogy a Blend egy külön termék, külön el 
; lehet kérni érte a licencdíjat, de ez is csak 
. eggyel több ok, amiért a Silverlight eb- 

; ben a formájában nem egyértelmű vá- 

. lasztás a Flexszel szemben. Ezen változtat 
. majd a Visual Studio 2010, ahol jól hasz- 
. nálható szerkesztőt kapunk majd — erre 

. csak 2010 márciusáig kell várnunk (vagy 

; már most letölthetjük és használhatjuk 

: a bétát, amihez adtak go-live licencet, az- 
. az a vele előállított termékeket éles kör- 

. nyezetbe rakhatjuk). 


. ÖSSZEGZÉS 

; A Silverlight — pont úgy, ahogyan a Flash, 
. a Flex vagy épp a JavaFX - egyelőre nem 

. fogja felforgatni a webes világot. Sok 

: olyan alkalmazás van, aminek a megjele- 

. nését érdemes lenne feldobni a Silverlight 
; grafikai képességeivel, de ne feledjük: 

. a HTML annyira kiforrott, annyira jól 

; kezeli minden platform, hogy nem vélet- 

. len, hogy még mindig ezt használjuk. 


Kétségtelen azonban, fejlesztői oldal- 


. ról van, hogy jóval egyszerűbb egy alkal- 

. mazáshoz látványos felületet készíteni va- 
. lamelyik platformfüggetlen RIA rend- 

: szerben. Hiszen bár a HTML nagyon ki- 
. forrott, a JavaScript-CSS-AJAX-HTML 
: fejlesztést korántsem nevezhetjük egyér- 

. telműnek a böngészők inkompatibilitá- 
sa miatt. A fenti RIA platformok legalább 
. önmagukkal kompatibilisek. 


Félvezetőgyártás 


bejön a jóslat... 


Mi lesz veled, 


félvezető gyártás? 


A TSMC elnöke, Morris Chang azt jósolta, hogy több mint 20 félvezetőgyárat zárnak be világszerte a recesszió hatására 
a közeljövőben, és a cégek inkább kiszervezik gyártásukat ahelyett, hogy régi technológiával felszerelt üzemeiket 
fejlesztenék. Csokorba szedtük a szerződéses félvezetőgyártással kapcsolatos eseményeket, mert nagyon úgy fest, hogy 
[Írta: Samu Józsefl 
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világ legnagyobb félvezetőgyártó- : 
jának számító Tarwan Semicon- — : 


. a Chartered végez szerződéses gyártást 
elnöke, Morris Cbang nagyon viharos jövőt : az AMD-nek. 
jósolt a szerződéses chipgyártóknak. A jós- 
; az aktuális csúcstechnológiának számító, 

. 65 nanométeres technológiájú gyártással 

; kezdődött. A Chartered technológiá- 

. jának integrálása nem okozhat gon- 

; dot a cég számára, hiszen ugyanazo- 
I kat a gyártási eljárásokat használja 

; mindkét cég. A Chartered bekebele- 

. zésével a Globalfoundries az ügyfél- 

: körét is bővíti. Az eddig az AMD-t és 

. STMicroelectronicsot kiszolgáló cég ezzel 
; a lépéssel a Broadcomot és a Oualcommot 
. is ügyfelei közé sorolhatja. Az üzlet lezárá- 
; sa a negyedik negyedévre várható. 


ductor Manufacturing Company 


latban az a veszélyes, hogy félő, beigazoló- 
dik. Éppen ezért csokorba szedtük az ipar- 
ágban a közelmúltban történteket. 


A GLOBALFOUNDRIES ÉS A CHARTERED 
Szeptember elején az AMD-ből kiszer- 
vezett félvezetőgyártó Globalfoundries 
bejelentette, hogy egyesül a világ har- 
madik legnagyobb félvezetőgyártójával, 
a szingapúri Chartered Semiconductor 
Manufacturinggel. Tavaly októberben 
nagy szenzáció volt, hogy az abu-dhabi 
illetőségű Advanced Technology Invest- 
ment Company (ATIC) befektetési cso- 


port bejelentette a később Globalfoundries 
. vezetőgyártás piacát. Az iparágban idáig 

; a tajvani cégek domináltak, de azzal, hogy 
: a jelenleg a németországi Drezdában 

. működő gyárral, illetve az Egyesült 

I Államokban építés alatt álló, működését 
kiszervezése. A cég idén július végén : 2012-ben megkezdő üzemekkel a Global- 
. foundries bekebelezi a harmadik legna- 
tését, most pedig bejelentette, hogy 
1,8 milliárd dollárt fizet készpénzben :; 
. földrajza is. 


névre keresztelt amerikai székhelyű csúcs- 
technológiás félvezetők gyártására szako- 
sodott cég létrehozását. 

A lépés gyakorlatilag nem volt 
más, mint az AMD chipgyártásának 


megkezdte amerikai gyárának épí- 


a szingapúri illetőségű Chartered 
Semiconductor Manufacturingért. 
Mivel a Chartered hitelállományát is át- 
vállalják, az üzlet teljes volumene 3,9 mil- 
liárd amerikai dollár. 

A világ harmadik legnagyobb szerződé- 
ses gyártójának felvásárlásával több gólt is 
rúgott egyszerre a Globalfoundries. Egy- 
felől így elegendő gyártókapacitással, 

22 éves tapasztalattal és modern gyártás- 
technológiával bír ahhoz, hogy konku- 
renciája legyen a szerződéses félvezető- 
gyártási piacot vezető tajvani United 
Microelectronics Corporationnek (UMOC) 
és a Taiwan Semiconductor Manufactu- 
ring Companynak (TSMO). A Chartered 
ugyanannak az IBM vezette technológiai 
szövetségnek a tagja, amelynek az Infi- 


neon, a Samsung, az Agere Systems és 
maga az AMD is. Mi több, 2006 óta 


Az együttműködés az AMD-nél akkor 


A Globalfoundries és a Chartered fúzi- 
ója alaposan átrendezi a szerződéses fél- 


gyobb gyártót, amelynek Szingapúrban 
vannak gyárai, átrendeződik az iparág 


Egyre több gyártó választja azt az 


. irányt, hogy félvezetőinek gyártását külső 
; gyártóra bízza, mert egyszerűen nem ké- 
. pes finanszírozni a gyárak folyamatos 

: fejlesztésével, az újabb és újabb gyártás- 

. technológiákra átállítással járó bődületes 
. költségeket. Piaci elemzők arra figyelmez- 
. tettek: a gyártók kénytelenek lesznek meg- 
. találni a módját, hogy egy adott gyártás- 
. technológiát tovább használjanak, mint je- 
: lenleg, különben nem tudják előterem- j 
. teni a fejlesztés költségeit. Eli Harari, 

. a SanDisk alapítója és vezérigazgatója 

. a közelmúltban egyenesen azt prognoszti- 
: zálta, hogy ha a jövőben is olyan mérték- 

. ben zuhannak a flash-memóriák árai, mint 
: ahogy az az iparág történetében eddig tör- 


; tént, akkor hamarosan nem éri meg beru- 
; házni a gyártásukba. 

. A cég nem mostanában kezdett új tulaj- 
: donost keresni. Tavaly november elején 

. a Chartered első embere Tajvanra látoga- 

; tott, ami mögött akkor azt sejtették, hogy 

. acég az UMC-vel folytat tárgyalásokat 

; a fúzióról. Az UMC első embere, Sbih- 

. Wzi Sun akkor úgy nyilatkozott, hogy 

; a gazdasági válság következtében az UMC 
. üdvözölné a fúziókat. Még korábban, 2008 ; 
; októberében a Reuters arról adott hírt, 

. hogya TSMC állítólag fúziós tárgyaláso- 

; kat folytat a Chartereddel, de a TSMC el- 
. nök-vezérigazgatója, Rick Tini cáfolta eze- 
. ketaz értesüléseket. 


: FELVEZETÖGYÁRTÓ ÜZEMET VEGYENEK! 

. A korábban a Motorola chipgyártó divízi- 
: ójaként működő Freescale Semiconductor 
. nem csupán vevőt keres a franciaországi 

: Toulouse-ban, illetve a japán Sendaiban 

. működő gyáraira, hanem olyan befektetőt 
; keres, akinek érvényes beszállítói szerző- 

. dése van olyan termékek előállítására, 

; amelyeket a régebbi technológiával fel- 

. szerelt üzemek képesek előállítani. Mind- 
. két gyár hathüvelykes szilíciumostyákat 


Ti ] a 
4 


; (wafer) képes feldolgozni. Franciaország- 
: ban 0,65 mikronos technológiával főként 


az autóiparban használatos chipeket ál- 


. lítanak elő, míg Japánban 0,5 mikronos 

. technológiával az autóipar és a fogyasztói 
; elektronikai termékekbe készítenek mik- 
. rokontrollereket, érzékelőket és beágya- 
: zott flash-memóriákat. A cég az érté- 
kesítést november elején a Colliers 

: International fejlett technológiá- 


kat előállító, működő üzemek érté- 


i kesítésére szakosodott részlegére, 

. az ATREG-re bízta. Ha a két üzem új 
: gazdára lel, akkor a Freescale-nek 

i összesen négy gyára marad. 


Az Integrated Device Technology 


. (IDT) megegyezett a TSMC-vel, hogy 

; a világ legnagyobb szerződéses félvezető- 

. gyártójához helyezi át a gyártását, és ez- 

: zel számos gyártóhoz hasonlóan — VIA, 

. NVIDIA stb. — csak a tervezéssel foglal- 

: kozik majd. Az IDT az oregoni gyárát el- 

. adja vagy leállítja a következő két év so- 

; rán. A TSMC azonban nem érdeklődik az 
. üzem megvétele iránt. Az ok itt is az óri- 

; ási, több százmillió dolláros költségekben 

. keresendő. Egy a jelenlegi csúcsot jelentő, 
: 12 hüvelykes szilíciumostyákat feldolgozni 


TI 


. Egyre több gyártó választja azt az irányt, hogy félvezetőinek gyártását külső gyártóra bízza, 
; mert egyszerűen nem képes finanszírozni a gyárak folyamatos fejlesztésével járó költségeket 
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ÜZLET FÉLVEZETŐGYÁRTÁS 


képes üzem felállításának költsége körül- 
belül 4 milliárd amerikai dollárra rúg. 


ATSMC PEREL ÉS NYER 
Kína legnagyobb szerződéses félvezető- 
gyártója, a Semiconductor Manufacturing 
International Corporation (SMIC) beje- 
lentette, hogy elnök-vezérigazgatója, 
Richard Cbang, aki tíz éve megalapította 
a céget , személyes okokból" elhagyja 
a vállalatot. Pozícióját David Wang veszi át, 
aki korábban a kínai chipgyártó, Huahong 
Group vezérigazgatója volt. A bejelentés 
egy nappal azután érkezett, hogy a SMIC 
peren kívül megegyezett a tajvani TSMC- 
vel. A TSMC szabadalmainak megsérté- 
sével, üzleti titkok ellopásával és a két cég 
közötti korábbi szerződés megszegése mi- 
att indított pert a SMIC ellen. 

A bíróság a múlt héten elmarasz- 


talta a SMIC-et, ez akár 1 milliárd dol- . : 


láros kártérítést is jelenthetett vol- 
na a TSMC számára. Elemzők szerint 
egy ilyen volumenű bírság egyenesen 
végzetes lett volna a SMIC számá- 
ra, amelynek új tulajdonos után kel- 
lett volna néznie, hogy képes legyen 
kifizetni az összeget. A TSMC már 
2005-ben is indított egy pert a SMIC el- 
len, és akkor is üzleti titkok ellopása és sza- 
badalomsértés volt a vád. Akkor a SMIC 


. 175 millió dollárt fizetett a TSMC-nek, és 
. a megegyezés részeként egy keresztlicenc 

: megállapodás is létrejött a két cég között. 

. Ezek ellenére a TSMC egy évvel később 

: elindította a mostani pert a SMIC ellen. 

. . ASMIC-nek Sanghajban, Pekingben 

; és Tiencsinben vannak gyárai, emellett 

. Sencsenben, illetve Csengduban is építés 

: alatt áll két további üzeme. Ezenkívül 

. egy-egy gyárat üzemeltet és menedzsel 

; Vahanban és Csengduban, amelyek azon- 
. ban nem a saját tulajdonában állnak. 

. Ami a peren kívüli megegyezés rész- 

. leteit illeti: a kínaiak 200 millió dollárt fi- 
: zetnek a tajvaniaknak, valamint saját rész- 
. vényeikből is hozzáférhetővé tesznek egy 
; csomagot a TSMC-nek. Ezenkívül közös 
. megegyezéssel felbontják a 2005-ben 

; aláírt keresztlicenc megállapodást is. 

. ASMIC négy év alatt fogja kifizetni 

a fenti összeget a TSMC-nek. A kész- 

. pénz kifizetésén kívül a SMIC lehetővé 

; teszia TSMC-nek, hogy megszerezze ki- 
. bocsátott részvényeinek körülbelül nyolc 
; százalékát, és kötelezettséget vállal, hogy 

. a TSMC részesedése 10 százalékot érhes- 
; sen el a SMIC-ben a következő három év 
. során. A TSMC részvényszerzését még 

: engedélyeznie kell a két ország hatóságai- 
. nak. A SMIC feltételül szabta azt is, hogy 
; a TSMC nem szól bele a cég vezetésébe, 


3 illetve nem próbálja meg elcsábítani 
. a SMIC ügyfeleit. 


ASMIC két legnagyobb részvényese 


ATSMC számára azért fontos a tu- 


. lajdonrész szerzése a SMIC-ben, mert 
a jelenlegi szabályozások szerint 

; a tajvani cégek csak a 0,18 mikronos- 
. nál nagyobb csikszélességű - tehát 

: régebbi, kevésbé fejlett — chipeket 

. előállítani képes gyártástechnológiá- 
; val felszerelt üzemeket működtethet- 
. nek Kínában. A SMIC-nek azonban 200 . 
; és 300 milliméteres szilíciumostyák fel- 

. dolgozására képes gyárai vannak, amelyek 
: gyártástechnológiája 0,35 mikrométertől 

. 45 nanométerig terjed. 


. ATSMC ELŐREMENEKÜL 

: Nema TSMC az első olyan tajvani cég, 

. amely tulajdonrészszerzés miatt kerülne 

: szembe a szabályozással. A United Micro- 
. electronics Corporation (UMC) részvé- 

; nyesei elfogadták azt a tervet, hogy több- 


. ségi tulajdont szerezzenek a kínai Hejian 
. Technologyban, de azt még nem hagyták 
j ; jóvá a tajvani hatóságok. 

. a Datang Telecom Technology 8 Industry 
; Holdings és a Shanghai Industrial Hol- 

. dings (SIHL). A Datang 2008 novembe- 

; rében jelentette be, hogy 16,6 százalékos 

. részesedést szerzett a cégben. A SIHL pe- 
: dig 2009 februárjában növelte részesedését 
. 10,09 százalékosra, amivel a cég második 

: legnagyobb részvényesévé vált. 


Changnak a bevezetőben említett, bo- 


: rúlátó prognózisa ellenére a TSMC nem 

. spórol a fejlesztésen. A cég korábbi előre- 

; jelzéseiben még 1,5 milliárd amerikai dol- 
. lárra becsülte azt az összeget, amit 2009- 

; ben beruházásokra fordít — ez 20,6 száza- 

. lékos csökkenést jelentett az előző évhez 

: képest. Ezzel szemben a gazdasági vál- 

. ságban nem jellemző módon a cég még- 

; is 30 százalékkal növelné a kutatás-fej- 

. lesztési részlegnél dolgozó munkatársak 

; számát, míg a tervezési szolgáltatások rész- 
. legnél dolgozókét 15 százalékkal bővítené. 
: ATSMC-nél jelenleg 1200 szakember 

. foglalkozik kutatás-fejlesztéssel, a tervezők 
; csapatát 600-an alkotják. 


Június végén Chang bejelentette, 


. hogy bár bevételeik csökkentek, megnö- 
. velik a beruházási büdzséjüket. Így a cég 
: idén 1,9 milliárd dollárt költ erre a cél- 

. ra (tavaly 1,89 milliárdot költöttek) — 

; a legnagyobb részét a gyártásfejlesztéssel 
. kapcsolatos kutatásra. Chang elmondta: 

; a TSMC a kutatás-fejlesztés mellett töb- 
. bet fordít az ügyfeleknek nyújtott szol- 

; gáltatásokra is, hogy feljebb lépjenek 

: a technológiai létrán, és megerősítsék 

. az ügyfelekkel való kapcsolatukat. 


Hogyan hódítsunk a való világban? 


SIMS 3-ban jobbnál jobb nők 
A ösvernek a lábaid előtt, a Call 
of Dutyban pedig te vagy 
a legvagányabb harcos! De mi van 
a 3D-s, valóságos csajokkal? Velük 
nem olyan könnyű, ugye? Mindig 
csak ez a romantika, amitől mi, hím- 
nemű egyedei e bolygó- 
nak genetikailag kiütést 
kapunk. 

No para, itt a meg- 
oldás: válassz a Sony 
Ericsson Satio, vagy 
Aino telefonjai közül, öutee 
pár fondorlatot kell már mar 
csak bevetni, és karjaid- 
ba omlik a nő. 

Ugyanis ezek a mo- 
bilok nemcsak stíluso- 
sak, hanem olyan funk- 
ciókkal rendelkeznek, 
amelyek segítségével fe- 
lejthetetlen élményt 
biztosíthatsz álmaid 
asszonyának. 

Lássuk a medvét! 

A Media Go" szoft- 
ver használatával köny- 
nyedén, a megfelelő 
formátumban átmásol- 
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Satio 


Ericsson 


aZaz6 


: hatod randizenéidet a mobilodra, vagy 
. akár egy kellemes filmet is beszerez- 

; hetsz, amelyet a Satio 3,5 hüvelykes, 

. 16:9-es képformátumú, kristálytiszta ké- 
; pet adó kijelzőjén nézhettek összebújva. 

. Ezentúl a Satio-val eddig soha 

; nem látott minőségű képeket készít- 
hetsz az intuitív 
érintő fókusznak, 

a Xenon vakunak és 
a 12,1 megapixeles 
kamerának köszön- 
hetően. Hívd el egy 
romantikus sétára 

a kiszemeltet, majd 
a közös túrán átélt 


i teszed le a voksot, akkor 
. sem nyúlsz mellé. A ran- 
; din a beszélgetés az 

. édes kis csöppségekre 
; terelődik? Remek al- 


; élményeket egy forralt bor társaságá- 

. ban azon melegében meg is nézhetitek 
. akára TV nagyképernyőjén, hiszen 

; a készülékhez ingyenesen jár egy TV- 
. kimenet kábel is. A Satio-hoz alap- 

; ból jár még a csomagban egy elegáns 

. bőrtok, egy 16 GB-os memóriakártya 
. és egy videoállvány is, így ezeket már 

. nem kell megvenned, ezt is a nő meg- 
. hódítására költheted! 


Ha az Aino mellett 


Sony Ericsson 
make. believe 


. kalom, hogy egy életre (de legalább- 
. is egy éjszakára) bevágódj a nőnél. 

; Kapd elő a telefonodat, és a JRemote 
. Play with PLAYSTATION "3" funk- 

; cióval Wi-FITM vagy internet segít- 

. ségével máris hozzáférhetsz az ott- 

: honodban lévő PLAYSTATION?93- 
. on található képeidhez. Mutasd meg 
; a nővéred örökmozgó rosszcsontjait 
. vagy a bátyád rózsaszín tüllszoknyás 
. kislányát. 


Nemcsak a képekhez, hanem 


. a PLAYSTATION53-on található 

. filmjeidhez, zenéidhez is ugyanilyen 

; egyszerűen hozzájuthatsz: lassú zene 
. a borozgatáshoz, romantikus film az 

; összebújáshoz — mi sem egyszerűbb 

. egy Aino-val! És a felsorolásnak még 
; mindig nincs vége: 8 megapixeles ka- 
. mera, 3 hüvelykes érintőképernyő, 

: kristálytiszta zenelejátszás, dizájnos, 

. csúszkakialakítás és extraként egy 

. telefonállvány és egy Bluetooth" 

; headset. Kell ennél több? 


A Satio-val és az Aino-val min- 


. dig részese vagy az élményeknek! 
; Oszd meg ezt az élményt azzal a nő- 
; vel, akit meg akarsz szerezni. Hidd 


el, biztos a siker! I 
www.sonyericsson.hu 
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Kézenfekvő, mégsem egyszerű 


Ha egy-egy sikertelen projektet utólag elemzünk, meglepődve tapasztaljuk, mennyire kézenfekvő 
feladatokat nem gondoltunk át előre. Éppen ezért érdemes átvenni újra és újra, hogy milyen 
feladatok elvégzésén át vezet az út a sikeres projekthez. [Computerworld] 


a egy rendszerintegrátor cég 
fejlődik, óhatatlanul talál- 
kozik azzal a problémával, 


hogy az elnyert megrendeléseihez 
egyre szélesebb, sokrétű szaktudás 
kell. Igy egyes feladatok esetenként 


lezéshez szükséges egyéb szakterü- 
leteken tevékenykedő alvállalkozó- 
kat is bevonjon a munkába. Azokban 
az esetekben is szükség lehet külső 
cégek bevonására, ha a rendszerin- 
tegrátor saját szakmai üzletágainak 
kapacitását más projektek kivitele- 
zése már lekötötte. A fővállalko- 
zói modell alapján végzett tevé- 
kenység azonban akkor lesz gör- 
dülékeny, ha az alvállalkozók 
feladatvégzése az egész terv 
szerves részeként megy végbe. 


A projektek optimális kivitelezésé- 
hez a Synergon például kialakította 
saját PM módszertanát a PRINCE 


és a PMBOK módszertanok alapján. 
Ez azonban önmagában kevés, fo- 
lyamatosan aktualizálni kell, a vál- 
tozó elvárásoknak megfelelően. 

-— Minden a tervezéssel kezdődik. 
A sikeres kivitelezés első feltétele 
ugyanis a körültekintő és alapos 
tervezés — mondta Tóth Dezső, 
a Synergon Rendszerintegrátor pro- 
jektmenedzsment üzletágának veze- 
tője. — Ennek során kell felmérni 
a szükséges erőforrások leghatéko- 
nyabb kihasználásának módját, az 
esetlegesen felmerülő kockázatokat 
és a projekt létrejöttéhez szükséges 
időintervallumot. Az ezek alapján 
elvégzett előkalkuláció előirányoz- 


; hatja a beruházás várható értékét. 

. Tóth Dezső szerint nagyon sok mú- 
. lik azon, hogyan alakulnak a kezde- 
; tek. A kockázatok helyes felmérése 

. sarkalatos pontja lehet a kivitelezés 
. megvalósulásának. 

azt is megkívánhatják, hogy a kivite- 


A következő lépés a kivitelezésért 


; felelős team munkájának térben és 

. időben való összehangolása. Minden 
; szervezeti egységet pontosan kell tá- : 
. jékoztatni a megvalósítandó siker- 
: kritériumokról, mert ez segíti a cél- 
. irányos és pontos munkavégzést. 


: A projektmegvalósítás egyik legké- 
. nyesebb területe a megfelelő kom- 
. munikáció és a konfliktusok kezelése. : 
. A két dolog szorosan összefügg: i 
; sok konfliktushelyzet elkerülhető, 

. ha a projektmenedzser világosan és 
; egyértelműen fogalmazza meg a te- 
. endőket. De ha mégis feszültség tá- 
; mad a megvalósítást végző csapa- 

. ton belül, annak lehető leggyorsabb 
: elsimítása szintén a PM feladata, 


A kockázatok 


helyes felmérése 
sarkalatos pontja 


lehet a kivitelezés 
megvalósulásának... 


Tóth Dezső 
SYNERGON RENDSZERINTEGRÁTOR 


; amiben például sokat segíthetnek 
. akommunikációs és konfliktuskezelő 
; tréningek. 


- Jó, ha a kivitelezés időbeli, 


. pénzügyi és minőségi megvaló- 

; sulását egy külön szervezet kö- 

: veti nyomon. A Synergonnál pél- 

: dául a Projekt Kontrolling heti 

. szinten tájékozódik arról, hogy 

i van-e eltérés az előzetes ter- 

; vekhez képest — mondta Tóth De- 
. zső. - Ez teszi lehetővé, hogy a nem 

; várt helyzetek okozta problémákat 

; mielőbb felismerni és orvosolni le- 

; hessen. Itt már látszik az is, hogy 

. a tervezéskor mennyire volt pontos 

; a kockázatfelmérés. Minél pontosab- 


; ban határoztuk meg ugyanis a rizi- 

: kófaktorokat, annál kisebb a valószí- 
. nűsége a projekt anyagi vagy időbeli 
. megcsúszásának. 


A feladatok sikeres befejezése után 


: érdemes összehasonlítani a kezdeti 

. elképzeléseket a végleges megvalósu- 
; lás adataival. Az ebből leszűrt tanul- 
. ságok segíthetik a projektmenedzsert 


; jövőbeli munkavégzésében - tette 
; hozzá az üzletág vezetője. 


A Synergon számára ezek a lát- 


. szólag egyszerű, de sok esetben 
; nehezen betartható szabályok 

. létfontosságúak, hiszen fő tevé- 
: kenysége a rendszerintegrációs 

. projektek kivitelezése, amelyek 

; általában komplex üzleti meg- 

. oldásokat igényelnek. - Ahhoz, 

: hogy üzletfeleink elképzelései meg- 

. valósuljanak, szerintem minden eset- 
; ben több szakmai üzletág munkáját 

. kell összehangolnunk úgy, hogy az 

; a megrendelővel kötött üzleti szerző- 
. déssel tökéletes szinkronban legyen — 
; összegezte Tóth Dezső. 


Projekt-portftóliómenedzsment 


A projektmenedzsment- 
technikák és eszközök azt szolgálják, 
hogy a projekt megvalósítására fordí- 
tott erőforrásokat a terveknek megfe- 
lelően lehessen hasznosítani a célok 
érdekében. Abban az esetben azon- 
ban, ha a megvalósításra kerülő 
projekt a szervezet számára nem 

a megfelelő, a cél-határidő-költség 
kritériumrendszer leghatékonyabb 
kezelése ellenére is pazarlás minden 
forint és minden emberóra, amit az 
adott projektre fordítunk. 

Egy vállalat tulajdonosai és felső ve- 
zetői számára minden projekt - be- 
fektetés, amelyhez pénzt és erő- 
forrást biztosítanak, cserébe pedig 
valamely üzleti cél elérését várják el. 
Az erőforrások azonban mindig kor- 
látosan állnak rendelkezésre, ezért 
kell nagy figyelmet fordítanunk arra, 
hogy a szervezet céljainak megfelelő 
projektportfóliót fenntartsunk. 

A PPM hiányának egyik legfontosabb 
jele általában az, hogy a szervezet- 
ben burjánzanak a projektek, a nagy 
és fontos projektek gyakran azért 
csúsznak vagy buknak el, mert ke- 
vésbé fontos feladatokon dolgoznak 
a kollégák, azaz a szervezet képtelen 
megfelelően fókuszálni erőforrásait. 
A PPM arra koncentrál, hogy olyan 
projektportfóliót lehessen fenntarta- 
ni, amely maximális mértékben hoz- 
zájárul a szervezet hosszú távú sike- 
rességéhez. 

Az ideális portfóliónak több kritériu- 
ma is van. Először is támogatja a vál- 
lalat céljainak elérését, azaz a projek- 
tek összhangban vannak a stratégiai 
célokkal. A befektetéseinktől megté- 
rülést várunk, tehát közvetlenül vagy 
közvetve, de a projektek is pozitív 
eredményt mutatnak fel. A céloknak 


és a prioritásoknak megfelelően, ha- 
tékonyan hasznosítja a rendelkezés- 
re álló erőforrásokat, végül, de nem 
utolsósorban kockázatai összhang- 
ban vannak a szervezet kockázattű- 
rő hajlandóságával. Leegyszerűsít- 
ve tehát a PPM a megfelelő projektek 
kiválasztásáról és a portfólió folya- 
matos nyomon követéséről, felülvizs- 
gálatáról szól, amibe természetesen 
beletartozhat a nem megfelelően tel- 
jesítő vagy okafogyottá vált projek- 
tek leállítása is. 

Mire van szükség a PPM sikeressége 
érdekében? Először is a menedzs- 
mentre, hiszen a befektetési döntések 
felelősségét egyértelműen a vállalat 
menedzsmentjének kell felvállalnia, 
ezért az ő aktív részvételük feltétlenül 
szükséges a PPM működéséhez. Kel- 
lenek megfelelő , nemzetközi gyakor- 
latban is elterjedt értékelési módsze- 
rek, például a különböző megtérülési 
számítások (NPV, ROI), kockázat- 
értékelő, illetve döntéstámogató el- 
járások, mint például az Analytic 
Hierarchy Process (AHP). Ezek kö- 
zül minden szervezet kiválaszthatja 

a számára legmegfelelőbbet. Nem sza- 
bad megfeledkezni az informatikai tá- 
mogatásról. Ma már elérhetők olyan 
PPM-szoftvercsomagok, amelyek 

a fenti módszerekre támaszkodva, 
például , mi lenne, ha" elemzésekkel, 
diagramokkal segítik összevetni a szó- 
ba jöhető portfóliók hatását a vállalati 
stratégiára, így támogatva az optimá- 
lis, kiegyensúlyozott projektportfólió 
összeállítását. Ezek a megoldások át- 
látható módon biztosítanak naprakész 
információkat a portfóliót alkotó pro- 
jektek teljesítményéről, ami alapján 

a rendszeres felülvizsgálat során meg- 
hozhatók a további döntések is. 
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Üzleti intelligencia: elégedetlen döntéshozók 


A vállalati vezetők háromnegyede nincs igazán megelégedve a jelenlegi üzleti intelligencia 
rendszerével, mivel nem tudnak elég gyorsan hozzáférni a megalapozott döntésekhez szükséges 
információkhoz. Ennek ellenére érdemes a rendszer továbbfejlesztésén gondolkodni, mivel 

a technológiai újdonságok könnyebbé tehetik a döntéshozók életét - állítja az informatikai 
piackutató IDC vezető elemzője. [Írta: Mozsik Tibor] 


vállalatoknak a gazdasági krízis 
A föeteztéhen világszerte szá- 

mos problémával kell megküz- 
deniük. A válság miatt felbolydult piaci 
környezetben jó üzleti döntések kelle- 
nek ahhoz, hogy a cégek versenyelőny- 
ben várják a recesszió végét. Az üzle- 
ti intelligencia (Business Intelligence — 
BD ugyan segíthet a döntéshozatalban, 
a tradicionális BI-eszközöket hasz- 
náló vállalatok sokszor mégis az- 
zal kénytelenek szembesülni, hogy 
nem tudják kihasználni a rendelke- 
zésükre álló lehetőséget, részben 
technológiai, részben a BI-t hasz- 
náló vezetők hiányosságai miatt. 
Emiatt versenyhátrányba kerülhetnek 
az üzleti intelligenciát jobban kihasz- 
náló cégekkel szemben -— hangsúlyoz- 
ta Marosvári Gábor, az IDC Magyaror- 
szág vezető elemzője. 

Az IDC november 26-án Buda- 
pesten rendezi meg , IDC Business 
Intelligence Roadshow 2009" ren- 
dezvénysorozatának hazai állomá- 
sát. Az IDC idei üzletiintelligencia- 
konferenciáján független szakértők, 
elemzők, ágazati vezetők és végfel- 
használók vitatják meg a legfrissebb 
trendeket, megosztják egymással ta- 
pasztalataikat, bevált gyakorlatukat 
és új utakat keresnek a gazdasági vi- 
lágválság negatív hatásainak régi és 
új technológiákkal való kezelésére. 


NEM HISZNEK AZ ADATOKNAK 
Marosvári Gábor szerint a céges dön- 
téshozók jelentős részét frusztrálta, 
hogy a gazdasági visszaesés túl gyor- 
san következett be, nem tudtak arra 
idejében felkészülni, sőt alábecsülték 
a visszaesés mértékét. A tradicionális 
BI-rendszerek többsége ráadásul 

a múltbeli adatok bemutatására kon- 
centrál, nincs előrejelzési funkciója, 


emiatt a jelenlegi turbulens helyzetben : 


korlátozottan használható. További 
probléma, hogy Magyarországon sok 
üzleti vezető a mai napig nem hisz az 
adatoknak, így a döntéshozatalnál neg- 
ligálja az üzleti intelligencia rendsze- 
rekből származó információkat, és in- 
kább a megérzéseire hagyatkozik. Ez 
azonban sokszor már nem elég, mivel 
az információk tényszerű ismerete 
nélkül nem lehet megalapozott dön- 
tést hozni. 


Az IDC az idén tavasszal 250 dön- 


. téshozó bevonásával készített nem- 

: zetközi felmérést, amelyből az derült 
. ki, hogy a vállalati vezetők háromne- 
; gyede nincs igazán megelégedve a je- 
. lenlegi üzleti intelligencia rendsze- 

: rével. A válaszok alapján a meglévő 

. BI-rendszerek szűk keresztmetsze- 

; tei között szerepel, hogy nincs hoz- 

. záférés az összes releváns informá- 

; cióhoz, az eszközök nem támogatják 

. az azonnali üzenetküldést, illetve fi- 

; gyelmeztetéseket, nincs megfelelő 

I csoportmunka-támogatás, magában 

; az eszközben nem dokumentálható 

I a döntéshozatali mechanizmus, to- 

; vábbá a korábbi döntések hatásai sem 
. elemezhetők. 


. TECHNOLÓGIAI ÚJDONSÁGOK 

; A felhasználók rendszerint azt is igé- 
. nyelnék, hogy az üzleti intelligencia 
: rendszerekbe legyen beépítve előre- 
. jelzés, tervezés is. Ők többnyire 

; hiányolják a többdimenziós elemző 

. eszközöket is (bár az OLAP-ot ki- 

; fejezetten erre a célra tervezték). 

. Hiányoznak azok a keresőeszközök 


. is, amelyekkel a korábbi döntések és 

; azok következményei visszakereshe- 

; tők. Ezen felül , a döntéseket rend- 

. szerint nem lehet automatizáltan 

. visszacsatolni az üzletifolyamat-kezelő 
; (BPM) rendszerekbe, azaz nem lehet- 
. séges az üzleti folyamatok állandó 

; és automatikus újrahangolása sem — 


; sorolta az elemző a felhasználók ál- 
; tal leggyakrabban említett hiányos- 
; ságokat. 


Az IDC szerint a döntéshozók, il- 


: letve az üzleti intelligencia felhasz- 

. nálóinak panaszait a következő évek- 
. ben a szállítók számos technológiai 

; újítással orvosolhatják; ezek között 

; van olyan technológia, amely a pia- 

. con már elérhető, másik része azon- 

. ban egyelőre még fejlesztés alatt áll. 
: Az IDC négy ilyen új generációs BI- 
. megoldást azonosított: az első cso- 

; portot a csoportmunka-támogató, 

. elemző és tervező rendszerek adják. 


A csoportmunka BI-ben várha- 


. tó térnyerését az magyarázza, 

: hogy ma a releváns üzleti adatok 
. sok esetben szigetszerűen talál- 
; hatók meg a vállalatokon belül, 

i emiatt meglehetősen nehéz ösz- 

; szeszedni a megalapozott dön- 

. tésekhez szükséges informáci- 

. ókat. Éppen ezért hasznos lehet az 

. alsóbb szinteken dolgozó szakér- 

; tők bevonása a döntéshozatalba, akik 
; az információmegosztási felületek — 

. wikik, azonnali üzenetküldés, kere- 


; sés stb. — segítségével hatékonyan 
; részt vehetnek a döntéshozatali me- 
; chanizmusokban. 


: ÖSSZE KELL GYŰJTENI A TUDÁST 

. A második irányt a tudásgyűjtő és 
. szakértő rendszerek alkotják, ame- 
; lyek arra a felismerésre épülnek, 


ÜZLET IDC BUSINESS INTELLIGENCE ROADSHOW 2009 Pa 


hogy ma még csak 
elenyésző számban 
foglalkoznak a cégek 


; akorábbi döntések dokumentálásá- 

; val, pedig a produktív döntéseknél az 
. egyik legfontosabb szempontot a ko- 
; rábbi tapasztalatok jelenthetik — ma- 

. gyarázta az IDC vezető elemzője. 

: A múltbéli döntéseket ezért olyan 

. metaadatokkal kell ellátni, amelyek 

: révén kereshetővé válnak, és a ké- 

; sőbbi döntésekhez is fel lehet azokat 

. használni. 


A harmadik csoportot az egységes 


. információ-hozzáférés, kezelés és 

. elemzés teszi ki, amely eszköz révén 

; astrukturált, illetve a nem struktu- 

I rált (e-mail, szöveges dokumentum, 

; videó, stb.) adatok egységes kezelését 

. is meg lehet oldani. Ezek a megoldá- 

; sok még korai fejlesztési fázisban van- 
. nak - mondta Marosvári Gábor. Az 

: utolsó, IDC által felvázolt fejlesztési 

. irány az intelligens folyamatautoma- 

; tizálás, amely leegyszerűsítheti a dön- 
. tések munkafolyamatokba illesztését. 


Ezeknek a megoldásoknak az egyik 


. lehetséges felhasználási módja az üz- 
; leti tevékenységek monitorozása (Bu- 
. siness Activity Monitoring - BAM), 

; amely automatikusan figyelmezteti 

. a döntéshozókat, ha valamilyen elő- 

; re beállított értéket túllépnek a tel- 

. jesítménymutatók. Az intelligens 

; folyamatautomatizáció másik típu- 

. sú felhasználása az ún. előrejelző mo- 
; dellek, amelyek a döntési alternatívák 
. értékelése alapján előre optimalizált 

; ajánlásokat adnak a döntéshozónak — 
. tette hozzá az elemző. 


. SZELESEBB KÖRBEN 

: - Ahhoz, hogy a BI-rendszert jó irány- 
; ban fejlesszék tovább, több kérdést is 

. meg kell fogalmazniuk a vállalati 

. vezetőknek — mondta az elemző. — 

; Ezek között szerepel, hogy a cég ren- 

. delkezik-e elegendő adattal a jó dön- 

; tések meghozatalához, és ezek elég jó 

: minőségűek-e. A sikerhez azt is fel 

i kell mérni, hogy a rendszer meny- 
! nyire támogatja az előrejelzést, 

; a tervezést, és képes-e begyűjteni 
; az összes ,tudást" a cégen belül - 
. húzta alá Marosvári Gábor. 


Az IDC a felmérés alapján azt ajánl- 


. ja a vállalatoknak: vegyék fontolóra 

. meglévő BI-rendszerük továbbfej- 

; lesztésének lehetőségét annak érde- 

. kében, hogy megalapozottabb dönté- 
; seket tudjanak hozni. Ezért érdemes 

; megfontolniuk az üzleti intelligencia 
: szélesebb körű (Pervasive BI) hasz- 

. nálatátis a felső vezetők mellett a kö- 
; zépvezetők, de akár az alsóbb szinte- 
. ken dolgozó szellemi alkalmazottak 

; körében is. 


Új trend — új megoldás az irodában: 


SUrOGCS ,  EuroOffice 2009 


Az EurooOffice 2009 integrált irodai szoftver teljes megoldást 
kínál mind az intézmények, mind az üzleti világ számára. Az 
irodai alkalmazáscsomag a MultiRáció 2003-ban innovációs 
díjnyertes MagyarOffice irodai szoftvercsaládjának 
továbbfejlesztése (http: //www.magyaroffice.hu). Az 
OpenOffice.org-ra alapozott, nyílt szabványokra épülő, nyílt 
forráskód alapú megoldás az Európai Unió főbb nyelveit is 
támogatja. 


Az EuroOffice 2009 csomag a következőket tartalmazza: 


jRáció Ltd. 2001-2009 
zívsetísáeesát multiracio.com 


A szoftver hét nyelvi változatban érhető el: angol, német, francia, spanyol, olasz, lengyel és magyar. További előnye, hogy 
Windows és Linux operációs rendszeren egyaránt futtatható. A szoftver képes minden elterjedtebb fájlformátum kezelésére, 
beleértve a Word, Excel, PowerPoint fájlokat is. Saját fájlíormátuma az Unió által is ajánlott ODF nemzetközi ISO szabvány 
fájlformátum. Az EuroOffice 2009 csomag - az OpenOffice.org-hoz hasonlóan -— szabadon hozzáférhető! 


Az EurooOffice 2009 Professional az EuroOffice 2009-ra épül, kiegészítve számos felhasználói támogatással, valamint a 
következő funkcionális bővítményekkel: 
$ professzionális elválasztó és helyesírás-ellenőrző modul angol, német, olasz, francia, spanyol, lengyel és magyar 
nyelvre a MorphoLogic eszközével, magyar nyelvre nyelvhelyesség ellenőrzőjével és szinonima szótárával 
$ EuroOffice Mapchart: térképdiagram-modul, amely a 28 tagúra bővült Unió területére megyei (NUTS3), 
Magyarországon település szinten alkalmazható 
$ EuroOffice Dictionary: szövegkövető szótárfunkció a szövegszerkesztőben és számolótáblában, beépített 
szótárakkal és saját szótár betöltésének lehetőségével 
EuroOffice Optimizer: lineáris, kvadratikus és nem-lineáris feladatokat megoldó optimalizáló modul 
$ EuroOfficeAdapt: a felhasználó szokásaihoz igazodó adaptív kezelői felület 
4 multimédiás súgó rendszer mind a hét nyelvre 
6 clipart-képek és sablonok a fő nyelveken, magyar nyelven pl. szerződés minták is 
Miegtöbb bővítmény az OpenOffice.org-al is használható! 


e 


Az EuroOffice 2009 a MultiRáció és a Szegedi Tudományegyetem közös Kti-F projektje, mely az OpenOffice-t-t eredményei 
alapján az OpenOffice.org javított minőségű kódjára épül. Az adaptív felület az ELTE Kutató Központjával közös projektben 
készült el. 


Az EurooOffice 2009 Professional teljes és bővített funkcionalitást kínál más irodai alkalmazások árának a töredékéért. A 
leggazdaságosabb lehetőség informatikai fejlesztésre, bővítésre és szoftverlegalizálásra, amely támogatja Európa nyelvi 
sokszínűségét. 


További információért, rendkívüli upgrade akciónk részleteiért 
látogasson el weboldalunkra: 
http: //www.multiracio.com/eurooffice száttástsekálkk 
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Vállalati tűzfalak 


Kerulési 
technikak 


Sok vállalat gondolja úgy, hogy saját védelmében beveti a vállalati 
tűzfalat, és megpróbálja kiszűrni a végfelhasználók internetforgalmát. 
Ezzel valójában két gond is van: nem tudja kiszűrni, és nem is biztosít 


védelmet. [Írta: Horváth Ádám] 


étségtelen, hogy érdemes olyan ; 
tűzfalat használni, amely 5 


; a tartalomszűrő tűzfalainkon is. 


: ALAPOK 

. Ahhoz, hogy a következőkben bemu- 
; tatott példákat megértsük, fontos, 

. megismerkednünk a hálózati kom- 

. munikáció alapjaival. 


a belső felhasználók internet- 
forgalmát összefogja és szabályozza 
a külvilág felé, de felesleges megpró- 
bálni ezt arra használni, hogy a céget 
a saját dolgozóitól megvédje. Amíg 
például érdemes a károsnak je- 
lentett weboldalakat kiszűrni — 
nehogy vírusos legyen valamelyik 


céges munkaállomás -, addig tel- j 


jesen felesleges például a webes 
levelezést blokkolni. Ne is szá- 


mítsunk arra, hogy ha valaki ada- 1 


tot akar lopni, akkor épp emiatt 
majd nem tud! 

Ha valakinek sikerül belülről meg- 
kerülni a vállalati tűzfalat úgy, hogy 
arról közben nem értesülnek az üze- 
meltetők (rendszergazdák), akkor azt 
,covert channel" (rejtett csatorna) típu- 
sú kommunikációnak nevezzük. Ezek 
között vannak egészen egyszerűek 
(, Kérlek, töltsd le nekem ezt a fájlt, 
mert én nem tudom..."), és vannak 
egészen furmányosak is, amelyek 
a legképzettebb rendszergazdákon 
is kifognak. 

Az összes covert channel megoldás 
arra alapoz, hogy a tűzfalak bizonyos 
típusú forgalmat engedélyeznek, 
mint amilyen például a standard 
webböngészés. Ha speciális adatfor- 
galmunkat standard webes forgalom- 
nak tudjuk láttatni, már nyertünk 
is! Kicsit olyan ez, mintha a határon 
a vámos előre lefektetett szabályok 
szerint vizsgálná át poggyászunkat: 
ha kék dobozt talál, azt elkobozza, ha 
pirosat, azt átengedi. Mi a megoldás? 
Tegyük a piros dobozba a kék dobozt! 


Nagyon leegyszerűsítve pontosan 
ilyen módszerrel lehet lyukat ütnünk 


Sok vállalat 


rendszergazdája 
úgy gondolja, 


hogy egy paranoid módon kon- 


figurált és szigorított tűzfal min- 
o o 
denkitmegóv mindentől... 


Tehát ahhoz, hogy két rendszer há- 


. lózaton keresztül tudjon egymással 

: kommunikálni, az üzenetnek számos 
. rétegen kell átfutnia. Az OSI-modell 
; (Open System Interconnection Refe- 
. rence Model) alapjában 7 fő réteget ha- : 
; tároz meg a kommunikációra, és segít- 
. ségével jól be lehet mutatni a tipikus 

; internetes hálózati forgalmat". Az el- 
. ső és legkézenfekvőbb, a fizikai csator- 

: na, amely lehet helyi, mobil vagy ve- 

. zeték nélküli hálózat is. Ezen a szinten 
: csak bittovábbítás történik, különö- 

. sebb felügyelet nélkül. Erre a rétegre 

. épül az adatkapcsolati réteg, amely biz- 

. tosítja, hogy a fizikai rétegen átkül- 

; dött adatok meg is érkeznek. Ha pél- 


; dául hiba lépett fel, újraküldi azokat 

. valamilyen algoritmus szerint. A har- 

. madik réteg a bálózati réteg, amely már 
: konkrét adatokkal, és nem csak bitek- 

. kel dolgozik, ellátja a címzés és az üze- 
. nettovábbítás feladatait is (routing). 

; A legismertebb protokoll ezen a szin- 

. ten az IP (Internet Protocol) és ICMP 
; (Internet Control Message Protocol), 

. amelyeket az interneten igen széles 

. körben használunk. 

. E felett helyezkedik el a negyedik 

. szinten a transzport réteg, amely azért 

: felelős, hogy az erre a rétegre épülő al- 


. ságosan, megfelelő sorrendben, adott 

; címre és portra megérkezhessenek. En- 
. nek a rétegnek részben feladata még 

; a kapcsolatfenntartás is, azaz biztosítja, 
. hogy az erre épülő rendszerek tudják, 

: ha a másik fél eltűnt a párbeszédből, 

. és aztis, hogy ha elküldtünk neki vala- 

; mit, akkor az meg is érkezett. A legis- 

. mertebb transzport protokollok a TCP 
. (Iransmission Control Protocol) és az 

. UDP (User Datagram Protocol). 

; A következő a folyamat (session) ré- 

. teg, amely az egymással kommunikáló 
: felek közötti kommunikációs csatorna 
megbízhatóságáról és állandóságáról 


: gondoskodik, valamint biztosítja, hogy : 
. tokat. Azt például értik, hogy IP-szinten 
; 8. szint) milyen IP-címek között köz- 

. lekedik az adat, sőt azt is látják, hogy ez 

: egy DNS-lekérdezés (7. szint), azt vi- 

i transzport és folyamat réteg is, és . 
; ezen a szinten további adatokat rejtünk 
. el acsomagunkban. Ha tehát megold- 

: hatjuk, hogy az érvényes DNS-lekérde- 
. zésünkbe egy teljes 3-7. szintet belerej- 
; tünk (IPE.-TCP-HTTP), azt ma szinte 


. a felek értesüljenek róla, ha ezzel prob- 
: léma adódik. Itt az OSI-rétegezést 

. nem feltétlenül követi az imple- 

; mentáció, hiszen a TCP egyben 


; nemis feltétlenül lehet vagy érde- 
. mes ezt szétválasztani. 

. A hatodik a prezentációs réteg, amely- 

. nek feladata, hogy a rajta átmenő adato- 
; kat átalakítsa, és így a rá épülő rétegnek 


; ne kelljen az átalakításokról gondoskod- 
. nia. Az átalakítás a legtöbb esetben tit- 

; kosítást jelent, így például az SSL is itt 

; kapott helyet, utóbbi többek között a tit- 
. kosított  webforgalomért felelős. Leg- 

I felül áll az alkalmazás réteg, amely igen 

; összetett protokollokat írhat le, egyben 

: ez van legközelebb a felhasználóhoz. 

. A mindenki által használt webprotokoll, 
. aHTTP is itt helyezkedik el, azaz a leg- 
; felsőbb réteg feladata, hogy az ezt imp- 

; lementáló alkalmazások nagyon magas 

. szinten képesek legyenek kommunikálni 
i . a másik oldallal. 

; kalmazások által küldött adatok bizton- : 
. gezettség mindig megvan mindkét 

; oldalon, így ha az egyik fél elküld 

. egy webes kérést a másik félnek, 

; akkor a hét rétegen odafelé és visz- 
. szafelé is átmegy az adat. 


Itt érdemes kiemelni, hogy a réte- 


A tűzfalak attól függően, hogy meny- 


. nyire intelligensek, az egyes rétegeket 

; tudják vizsgálni. A legmodernebb tűz- 
falak az alkalmazás réteget (HTTP, te- 

: hát például webcímeket) is vizsgálják, 

. sőt adott esetben az ezen küldött adato- 

; kat(HTML, tehát szöveges tartalom) 

. is képesek átolvasni. Ezzel párhuzamo- 

; san szinte lehetetlen úgy beállítani a tűz- 
. falakat, hogy alaposan értelmezni tud- 


ják a különböző rétegeken küldött ada- 


szont már nem képesek vizsgálni, ha 
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egyetlen tűzfal sem képes észrevenni (itt 


fal" csoportban). 
Az alapállítás tehát az, hogy ha a rend- 
szer kienged bármiféle adatot a külvilág 


felé, és a külvilágból érkező választ is fel- 


dolgozhatja a belső állomás, akkor bár- 
milyen kommunikációt meg lehet való- 
sítani ezen keresztül. Így ha például 
megengedjük az összes, nem feketelistás 
weboldal meglátogatását dolgozóinknak, 


onnan már csak technikai ismeret kérdé- : 


se a teljes vállalati dokumentumtár köz- 
zététele az interneten! Olyannyira valós 
ez az állítás, hogy a legtöbb VPN pon- 
tosan ezt csinálja, csak fordítva használ- 
ják: külső állomásokról be lehet csatla- 
kozni a belső rendszerbe, és onnan min- 
den adatot elérni. 


A probléma, amit a , kitöréshez" 1 


meg kell oldanunk, tehát az, hogy 
egyfelől kevés típusú forgalmat en- 
gednek a tűzfalak kifelé (HTTP-t 
például részben igen, de például 
Remote Desktopot már nem), más- 
felől a kiengedett forgalom egy ré- 
szét is sokszor szűrik. 


HOGYAN LEHET KIJUTNI? 

Ahhoz, hogy kijussunk a tűzfalakon, 
meg kell találni azokat akommuniká- 
ciós formákat, amelyeket a tűzfal ki- 


enged. Ez két alesetre bontható: az in- 
formációt lehet az adatcsomagok fejlé- 


cébe és adatmezőjébe tenni. Ez utóbbi 


többnyire nagyobb és kevésbé vizsgált, 1 


mint a fejléc, így sok esetben ezzel ha- 
marabb célt érhetünk. 

A legeslegegyszerűbb megoldás, ha 
találunk olyan weboldalakat, amelyek 
a kéréseket továbbküldik az általunk 
megadott címre. Ilyen weboldal példá- 
ul az anonymouse.org, amelyen keresz- 
tül bármilyen további weboldalt meg- 
látogathatunk. Nagy hátránya ezeknek 
a megoldásoknak, hogy a webes tarta- 
lomszűrők szinte 100 százalékban is- 
merik ezeket a továbbító weboldalakat, 
ezért alig használhatók. 

Bár technikaibb megközelítés, még- 
is egyszerűbben konfigurált esetekben 
HITTP-alapú VPN-csatornát is nyitha- 
tunk, amikor a VPN-adatokat a HIT P- 


csomag adatmezőjében küldjük el. Ilyen- : 
. het SSH- vagy VPN-forgalom is, 

. amelyen keresztül már bármilyen 

. további forgalmat bonyolíthatunk, 
. ráadásul titkosítva. 
. A fordított problémára — azaz amikor . 
. tűzfal mögötti gépet szeretnénk kívülről. : 
. vezérelni — is létezik egyszerűen hasz- 

; nálható megoldás. Ha gépünket kívülről 
. közvetlenül nem érhetjük el, olyan pro- 
: tokollt kell használni, amelyet az irányí- 
. tandó gép belülről is elér, és kintről is 

: hozzáférhetünk. Ha például az azonnali 
. üzenetküldők engedélyezve vannak, jó 


kor egy előre beállított külső gép felé 
küldjük a speciális HI TP-kérést, azon 
keresztül már tetszőleges adatforgalmat 
bonyolíthatunk (erre pont jó megoldás 
az OpenVPN és egy szerver-hosting 
helyre kirakott kiszolgáló). 

A VPN-alapú forgalmat azonban 
sok rendszergazda ügyesen kiszűri, hi- 
szen ha HITP-n keresztül is küld- 
jük, attól még jól látszik a VEN min- 
tája, különösen, ha a legismertebb 
VPN-megoldásokat választjuk. Nyilván 
még egyszerűbb a védelem, ha nem is 


. HTTP-alapú a VPN-megoldás (ilyen 
az IDS-rendszerek nem értendők a , tűz- 
; PPIP VPN-megoldása, amely az 1723- 
. as TCP portot használja), hiszen ilyen- 
: kor a csomag típusa/portja már elárulja 


például a Microsoft által is használt 


a be-, pontosabban , kitolakodót". 
A HTITP-alapú tunnel megoldások 


. között szinte dúskálhatunk. Számos kli- 

; ensszerver-szoftver létezik, amely bármi- 
. lyen TCP- vagy UDP-forgalmat képes 

: becsomagolni látszólag valós HTTP- 


. megoldás az Msn$hell, mellyel MSN- 
. en keresztül üzenhetünk linuxos gé- 

; pünknek, pont úgy, mintha a parancs- 
. sorába gépelnénk. 


A HTIP-alapú kommunikációnál 


. még messzebb mutatnak az egyéb pro- 

; tokollokat használó megoldások. Az 

. egyik széles körben engedélyezett és ke- 
; véssé felügyelt protokoll az ICMP. Leg- 
. többször arra használjuk, hogy kiderít- 

; sük, egy másik gép hálózaton van-e, vá- 
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INN fizikai összeköttetés 2] 


. forgalomba. Az egyik ilyen a Firepass, 

. amelynek kliens- és szerverkomponensét 
; is Perlben készítették. Nem feltétlenül 

. hatékony megoldás, de a célnak megfe- 

: lel. Nem kell hozzá más, mint egy Perlt 

. CGI módban futtatni képes külső szá- 

: mítógép, illetve a kliensgépeken a Perl 

. szkriptek futtatása. 


A másik, Windowsra és Linuxra is 


I elérhető , megoldás", a GNU HTIP 

; tunnel, amely egy adott TCP-port for- 
. galmát képes HTTP-csatornán keresz- 
. tül egy előre meghatározott gépnek el- 
. küldeni. Egyetlen port persze bőven 


elegendő számunkra, hiszen ez le- 


: OSI Model - a hálózati kommunikáció 7 klasszikus rétege 


: laszol-e a kérésekre (ICMP-csomagot 
. küld például a PING parancs is). Termé- . 
: szetesen ICMP-csomagba is bármit be 
. lehet csomagolni, hiszen a legtöbb háló- 
; zaton pár bájt (32-56) adat még biztosan 
. engedélyezett az ICMP-csomagokban. 


. A kérés-válasz tehát adott, innentől 

. teljes körű kommunikációt lehet foly- 
; tatni speciálisan formázott ICMP- 

. csomagokkal. 


A PTünnel pontosan ilyen megoldás, 


. amely Windowsra és "NIX rendszerekre 
; egyaránt elérhető. A kommunikációt 

. a legszélesebb körben használt ICMP 

; ECHO REGUEST és REPLY csoma- 

. gokba rejti, azaz pontosan úgy néz ki 

; a rejtettkommunikáció a felügyelt háló- 
. zat számára, mintha PING parancsot 

; használnánk, csak abból épp nagyon so- 

. kat. A PTunnel sebessége az architektúra 
; miatt csak pár száz kilobájt lehet, de ez 

. is bőven elég lehet egyszerű webezésre 

: vagy vállalati adatok feltöltésére. 


Ha szűrik az ICMP-csomagokat, ak- 


. kor sincs veszve minden, ott a DNS- 

. tunnel megoldás (OzymanDNS vagy 

; i1odine néven érhető el). Az ötlet zse- 

. niális: kérdezzünk le speciális 

; domainneveket, ahol a kérésben 

; és a kapott válaszokban adatokat 

. rejthetünk el. A DNS hierarchiája 

. miatt az aldomainek lekérdezését 

; már a célgépnek utalja ki a rend- 

. szer, ahol egy speciális DNS ,,szer- 

; vert" futtatunk. Ez a DNS szerver 

. minden speciális DNS-lekérdezésre egy 
; speciális, de formálisan helyes választ ad. 
. Ez olyannyira működő megoldás, hogy 

; még a reptéri és egyéb, amúgy nagyon 

. , letűzfalazott" rendszereken keresztül 

; is lehet teljes internetelérést kapni, igaz, 
. az összes előbbiekben említett megoldás 
; közül ez a leglassabb. 


A legbonyolultabb megoldás talán 


; az összes közül az időzítéses csatorna 
; (Network timing channel). Ez a megol- 


dás nem arra számít, hogy milyen proto- 


: kollba mit tudunk becsomagolni, hanem 
. kizárólag azt figyeli, hogy a kommuniká- 
. cióban pontosan mikor érkeznek a cso- 

; magok, vagy milyen sorrendben. 


IDS - Intrusion detection system 
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TECHNOLÓGIA VÍRUSTESZT 


A kommunikáció amúgy akármilyen 
lehet, például akár a legáltalánosabb há- 
lózati forgalom is, amennyiben a küldő 
és a fogadó is tisztában van azzal, hogy 
hogyan kell kódolni az üzenetet. A meg- 
oldás alapja egyébként igen egyszerű: 

a csomagok érkezési idejét lemérjük 
(ezek persze ezredmásodpercek lesznek), 
és úgy kódoljuk az adást, hogy amikor 
például a csomag ,,17-esnek számít, ak- 
kor az időablakban épp kihagyunk egyet, 
az pedig egy , 07-nak. Ehhez persze na- 
gyon kell érteni a hálózat működését, de 
ha fontos az információ, amit meg aka- 
runk szerezni, akkor csak idő kérdése, 
hogy mikor férünk majd hozzá. 

A megoldás nagy hátránya, hogy 
erősen számít arra, hogy a hálózat — 
késleltetésiidő-változás, azaz a PDV 
(packet delay variation, ritkán pontat- 
lanul jitter) közel nulla. Ha nem nulla 
vagy nem jól hangoljuk a rendszert, 

a küldő és fogadó könnyen kieshet 

a szinkronból, és erre valamilyen de- 
tektálási és újrahangolási megoldást 
kell találnunk. 


ÖSSZEGZÉS 
A ma széles körben használt tar- 
talomszűrő vállalati tűzfalak csak 
azok ellen védenek, akik amúgy 
sem akarnak vagy tudnak kárt ten- 
ni a rendszerünkben, vagyis meg- 
keserítik az egyszerű végfelhasz- 
nálók életét. Azok, akik meg akarják 
kerülni ezeket a tűzfalakat, számta- 
lan módszer közül válogathatnak, és ők 
azok, akik valódi kárt tudnak okozni 
(esetleg vállalati adatot tudnak ellopni). 
Fontos leszögezni, hogy az olyan 
egyszerű megoldások, mint például 
az azonosítást kérő manuálisan beállí- 
tandó HTTP proxyk alig adnak (ha 
egyáltalán valami) előnyt a transzpa- 
rens proxykhoz képest! Tévhit ugyanis, 
hogy az automatizált adatlopók ezeken 
nem tudnak kijutni, hiszen elég csak az 


Internet Explorert mint COM objektu- 3 


mot használni — az miden azonosítást, 
konfigurációt elvégez helyettünk. 

Ha valódi biztonságra törekszünk, 
húzzuk ki a hálókábelt, mert amint bár- 
milyen forgalmat engedélyezünk, azon 
tetszőlegesen el lehet rejteni minden 
más típusú kommunikációt is. Ha éssze- 
rű keretek között maradnánk, akkor pe- 
dig részletesen állítsuk be, hogy melyek 
azok a működési minták, amelyeket en- 
gedélyez a rendszer. Ne engedjünk fe- 
leslegesen sok DNS-lekérdezést, tilt- 
sunk minden protokollt, ami nem feltét- 
lenül szükséges, és ne engedélyezzünk 
olyan webhozzáférést, amelyet nem ta- 
lálunk meg valamilyen ellenőrzött listá- 
ban. És bár ezzel jelentősen csökkent- 


hetjük a kockázatot, eliminálni gyakorla- 1 


tilag nem fogjuk tudni. 


AZ , ügyes" technika 


A vírusvédelmi rendszerek hatékonyabbá tétele érdekében számos 
. gyártó olyan technológiát használ, amelynek célja, hogy egy- 

: egy állomány, terület ismételt ellenőrzését kevesebb művelettel, 

: gyorsabban el lehessen végezni. E havi tesztünkben a védelmi 

. rendszerek e képességét vizsgáltuk. [Írta: Leitold Ferenc] 


számítógépes kártevők elleni 
i védekezés egyik — igaz, általában 


; csak kiegészítésként használt — 

. eljárása az integritás-ellenőrzés, azaz 

; annak a vizsgálata, hogy egy korábban 

. már veszélytelennek ítélt fájl, terület vál- 
; tozott-e az ellenőrzés óta. A kártevők 

. nagy száma, valamint minőségi fejlő- 

; désük a védelmi eljárásokat is bonyo- 

. lultabbá és ezzel együtt időigényeseb- 

; bé teszik. A gyártók természetesen sze- 
. retnék, ha termékük minél gyorsabb 

: lenne, így egyre gyakrabban találkoz- 

. hatunk a smart (magyarul talán ügyes- 

; nek fordíthatjuk) technológiával, mely- 
. nek az a célja, hogy egy ismételt ellen- 

; őrzés alkalmával már ne kelljen a teljes 
. vizsgálatot elvégezni. Természetesen ez 
; csak akkor igaz, ha a védelmek egyér- 

. telműen képesek annak a megállapítá- 

. sára, hogy valóban nem változott az ál- 
. lomány, és így továbbra is veszélytelen. 
; Mostani tesztünkben olyan vizsgálatot 
. terveztünk, amely alkalmas arra, hogy 

: a különböző védelmi rendszerek esetén 


ESET Smart 
Security 4 


AVG Internet 


ETŐ Security 


Verzió !  9.0.700 4.0.437.0 


Első vizsgálat 


Olvasott bájtok 25372902 ! 23230599 
Olvasások száma! 12024 1930 
Megnyitások száma 361 213 
Megnyitott fájlok száma 99 103 


Olvasott bájtok 25584797 " 10622390 
Olvasások számai 16294 1327 
Megnyitások száma, 415 166 
Megnyitott fájlok számal 106 I 103 


Első vizsgálat 


Olvasott bájtok 24184832 ! 26174844 
Olvasások száma 479 800 
Megnyitások száma! 402 803 
Megnyitott fájlok száma 103 103 


Olvasott bájtok. 23799808 ! 22266879 
Olvasások számai 468 437 
Megnyitások száma 402 684 
Megnyitott fájlok száma 103 100 


; összehasonlíthassuk az említett eljárás 

. hatékonyságát. 

; A védelmi rendszereket fekete do- 

. bozként tekintve, egy kis segédprog- 

; rammal (flemon — www.sysinternals. 

. com) összesítettük a vizsgált terület- 

: re vonatkozóan a fájlolvasások szá- 

. mát; ezek összhosszát; a megnyitott 

; fájlok és könyvtárak számát; illetve 

. azt, hogy mindez valójában hány kü- 

. lönböző fájlra, könyvtárra vonatko- 

. zott. A telepítést követően először 
: a felhasználó által indított on- 

. demand ellenőrzéseket futtattuk 

: két alkalommal, majd egy újrain- 

. dítást követően az on-access vé- 

i delmet vizsgálva egy parancssori 

; kis programmal elolvastuk az ösz- 
. szes állományt. A filemon segítségé- 
: vel összesített eredményeket a zzellékelt 
. táblázatba rendeztük. A teszteléshez 

; természetesen vírusmentes állományo- 
. kat használtunk, azonban a készletben 
; szerepeltek olyan fájlok is, amelyek tö- 
. mörítettek voltak. 

McAfee 


VirusScan 
Enterprise 


F-Secure 
Internet Security 
2010 


10.00 build 246 


Kaspersky 
Internet Security 


2010 
9.0.0.463 8.7i 


On-demand 


Norton Internet 
Security 2010 


17.0.0.136 


Fontos megjegyzés: a tesztkészlettel 
. és a használt környezettel az átlagosan 
; használt Windows XP alatti eseteket 
. próbáltuk reprezentálni. Az eredmé- 
: nyeket természetesen maga az operáci- 
. ós rendszer működése is befolyásolja, il- 
: letve számos védelmi rendszer használja 
. a cloud technológiát, melynek segítsé- 
: gével a védelem folyamatos kapcsola- 
. tottart a gyártó központjával. Mind- 
; ezek alapján az elvégzett vizsgálatok 
. nem feltétlenül reprodukálhatók, azon- 
: ban a smart technológia alkalmazását az 
. eredmények jól mutatják. 
; Elsősorban az on-demand ellenőrzés- 
. nél vártuk azt, hogy az eredmények rávi- 
; lágítanak a smart technológia előnyére. 
. A Symantecnél és a Trend Micrónál ez 
: egyértelműen látszik. Egyetlen bájtot 
. sem olvastak az ismételt ellenőrzés s0- 
; rán. Ezen túlmenően az olvasott bájtok 
. száma kb. a felére csökkent az ESET, 
; a McAfee, illetve a Panda esetén. Az 077- 
. accessnél valójában nem várhattuk az 
; olvasott bájtok számának radikális 
. csökkenését, hiszen mindkét esetben 
. a fájlokat az operációs rendszernek el 
; kell olvasnia. A megnyitások és/vagy 
. az olvasások száma viszont bizonyos 
; védelmek esetén csökkent. 
.  Acikkben említett, illetve a mellé- 
; kelt táblázatban szereplő eredmények 
. a CheckVir tesztlaborban végzett teszte- 
; ken alapulnak, melynek részletei a www. 
. allitolag.hu oldalon megtalálhatók. 


Trend Micro 
Internet 
Security 


Panda Internet enis nt 
Antivirus -- 


Security 2010 Eg 


15.00.00 3.1.2837 17.1.1250 


19742952 32305678 — ! 23767975 !  34492812 0! 14099733 ! 24735744 ! 4050944 
2562 270 3001 8347) 5518 810 133 
721 275 410 757 279 307 40 
I stb mm ha pt om boa [o al a 
j 26302632 26476544 ! 10266491 0 8678393 0 0 
5063 202 1277 0 3789 0 0 
343 182 132 161 107 307 41 
191 15 33 41 19 13 I 2 
On-access 
28768256 — ! 25364480 ! 22988800 ! 24492032  ! 23500800 ! 30559493 " 23541760 
631 580 [0 450 ] 9 594 461 3419 464 
470 404 720 402 802 1124 402 
I 160 103 103 103 104 103 103 
: 22988800  ! 22988800 ! 22988800 !  23226368  ! 22988800 ! 22988800 ! 23742464 
450 450 450 455 450 450) 461 
402 402 405 402 402 704 402 
103 103 103 103 103 103] 103 
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Ami ma extra, holnap már alapszolgáltatás. 


Egyre több infokommunikációs szolgáltatás válik nélkülözhetetlenné a vállalkozások napi 
üzletmenetében: az e-mail alapszolgáltatás, de sokan keresnek integrált megoldást a valós idejű, 
videós kommunikációra is. Közben a , csatolmányok kora" is leáldozóban van: egyre több cég látja 
be, mekkora előnyt jelent, ha a munkatársak közös, webes felületeken dolgozhatnak együtt. 


orábban a cégek arra kénysze- 
k rültek, hogy a számukra szük- 
séges infokommunikációs 
szolgáltatások biztosításához minden 
eszközt — hardvert és szoftverlicence- 
ket is — megvásároljanak. 

Az Invitel NetWork - havidíjas 
konstrukcióban elérhető szolgáltatáscso- 
mag, amelynek egyes elemei külön-kü- 
lön is igénybe vehetők. A szolgáltatások 
az interneten keresztül használhatók, 
nem kell külön szervereket vásárolni, 
elegendő egy böngészőprogram is — 
minden másról az Invitel gondoskodik. 


LEVELEZÉS UTÁN: KÖZÖS MUNKA 

Az együttes munka legalapvetőbb esz- 
közévé az e-mail vált mára. A dolgozók 
nagy része nemcsak arra használja, hogy 
az irodán kívül tartózkodó vagy távmun- 
kában dolgozó munkatársakkal kommu- 
nikáljon, de sokan egy irodán belül is 
használják információk megosztására. 


Az Invitel Exchange szolgáltatása 


. a levelezéshez kínál modern és köny- 

; nyen használható felületet, három 

. eszközön is: Outlook levelezőprog- 

; rammal is együttműködik, de a leve- 

. lezés mobilon és a weben is elérhető. 

: A megoldással a csapattagok teendő- : 
. je és időbeosztása is egyszerűen szer- ; 
; vezhető, hiszen a levelezésen túl kö-  :; 
. zös naptárakat is kezel a rendszer. 


A SbarePoint közös felületet biztosít 1 


. a vállalati dokumentumokkal kapcso- ; 
; latos munkához. Az itt található in-  : 
. formációk az arra jogosultak részére ; 
; a világ bármelyik pontjáról elérhetők : 

. azinterneten keresztül — és egyben ;§j 
: szerkeszthetők is. Azaz nem kell egy- : 
. egy dokumentum vagy táblázat külön- :; 
; böző változatait csatolva körbeküldeni :; 
. ahhoz, hogy mindenkihez eljussanak 
; az információk, és mindenki hozzáte- 
. hesse a maga részét. Nem készül így 

; sok elektronikus másolat a dokumen- 


. tumokról, hanem egy biztonságos 

; központi helyen tárolódnak az infor- 
. mációk, azaz érzékeny adatok kiszi- 

; várgásának is kisebb az esélye. 


A Meeting használatával az uta- 


; zások költsége csökkenthető drasz- 
; tikusan, hiszen a webkonferencia 

; funkciónak köszönhetően a részt- 

; vevőknek nem kell megbeszélésekre 
; utazni. A virtuális tárgyalóban a táb- 
: lázatok, elemzések bemutathatók és 
; szerkeszthetők is. A szolgáltatás se- 
; gítségével valós időben együtt te- 

; kinthetők át a vállalati információk, 
; de prezentációk online megtartásá- 
; ra is alkalmas — belső tréningekhez 
; is ideális. 


Az Auto Save az adatmentést teszi 


: önműködővé. A külső merevlemeze- 

; ket csatlakoztatni kell — és a tapasz- 

; talatok szerint a felhasználók jelentős 
; része rest a rendszeres mentéshez. Az 
: Auto Save a háttérben fut a számító- 

; gépen, és folyamatosan menti a vál- 

; tozó és újonnan létrehozott fájlo- 

; kat az Invitel biztonságos tárhelyére, 
; mindezt távolról, internetes kapcso- 

; laton keresztül. Amikor ellopnak egy 
; notebookot vagy egy merevlemez 

: meghibásodik, akkor erről a webes 

; tárhelyről állíthatók vissza az adatok. 


Az Invitel hosztolt IT-alkalmazásai 


; valamennyi irodai szoftveres feladatra 
: és munkafolyamatra megoldást jelente- 
; nek, szem előtt tartva a gyors döntés- 
: hozás és a mobilitás iránti igényeket is. II 


Eligazodás a biztonsági auditok útvesztőjében 


A MagiCom szolgáltatásai segítséget nyújtanak a biztonsági auditok sokszínű világában való 
eligazodásban, miközben a vizsgálatokat sikeresebbé, zökkenőmentesebbé teszik. 


biztonsági auditot olyan esz- 
A köznek tekinthetjük, amely- 

nek alkalmazása lehetőséget 
ad a gazdálkodó szervezet számára, 
hogy saját maga vagy partnere bizton- 
sági helyzetéről és feltételrendszeréről 
pontos képet kapjon, függetlenül at- 
tól, hogy rendelkezik-e formalizált és 
a szakma által elfogadott követelmény- 
rendszeren alapuló irányítási rendszer- 
rel. Különösen igaz ez egy olyan élet- 
helyzetben, amikor egy cég vagy gaz- 
dálkodó szervezet valamely IT-közeli 
funkcióját vagy folyamatát készül ki- 
szervezni. A klasszikus , kiszervez- 
zük vagy sem" kérdés eldöntése mel- 
lett bármilyen más üzleti kapcsolat 
(akvizíció, beruházás, eszközszállí- 
tás, szoftverbeszerzés stb.) kezdő lépé- 
se lehet egy ilyen vizsgálat, amely re- 
ális és objektív képet alkot a szervezet 
információvédelmi képességének pil- 
lanatnyi helyzetéről. Eközben a vizs- 
gálat rámutathat arra is, hogy az adott 
cég vagy intézmény biztonságpolitiká- 
ja a feltárt kockázatokkal arányos igé- 


; nyeket és elvárásokat támaszt-e a biz- 

: tonsági rendszerrel szemben. Termé- 

. szetesen biztonsági auditok nemcsak új 
; szerződések teljesítésének megkezdé- 

. sekor hajthatók végre, hanem megha- 

; tározott időszakonként célszerű (vagy 
. kötelező) megismételni azokat, hogy 

: az időben változó információvagyon, 

. fenyegetettségek és kockázatok tükré- 
; ben lehessen a védelmet, a védelmi in- 
. tézkedéseket aktualizálni. 


. a biztonsági auditok ne csak kérdéseket 
; vessenek fel, rámutatva a hiányossá- 

. gokra, a problémákra, az új biztonsági 

; szempontokra és a körülményekben j 
. történt változásokra, hanem megoldást ; 
; is kínáljanak, mégpedig olyan optimá- : 
. lis rendszert kialakítva, amely a kocká- ; 
: zatokkal arányos védelem elvére épül : 
. - mondta Tarján Gábor, a MagiCom 

; ügyvezető partnere. -— Egy vizsgálódás 

. során érdemes minden lehetséges koc- 

; kázatkezelési módot (elkerülés, csök- 

. kentés, áthárítás, megosztás) figyelem- 

; be venni, hiszen tudjuk, hogy abszolút 


, Partnereink általában elvárják, hogy 1 


; biztonság csak végtelen befektetés 

: mellett létezik, és előfordulhat, hogy 
. egy jól megkötött üzleti biztosítás al- 
: kalmasabb kockázatcsökkentési vagy 
. -megosztási metódus, mint egy drá- 

; ga technikai megoldás installációja" 

. — tette hozzá a szakember. 


A MagiCom szakértői az auditok 


. műfajának szakavatott művelői. Le- 
; gyen szó akár technikai típusú, folya- 
; mat/szervezet alapú vagy fizikai meg- 


felelőségi auditokról, a cég munka- 


; társai képesek lefedni a napjainkban 
. jelentkező igényeket. A MagiCom 


; több munkatársának is megvan az 

; ISACA (Information Systems Audit 

: and Control Association) nemzetközi 

; szervezet CISA (Certified Information 
; Systems Auditor) és CISM (Certified 

; Information Security Manager) mi- 

: nősítése. Ezek a szakterület legmeg- 

; becsültebb értékmérői, amelyeknek 

: megszerzéséhez és megtartásához ko- 

; moly szakmai felkészültség és folyama- 
; tos továbbképzés szükséges. Emellett 

; szakértőik járatosak az ISO-s auditok 

; világában is, ugyanis ISO 9001-es, 

: ISO 20000-es valamint ISO 27001- 

: es auditori tanfolyamokat végeztek, és 
; többen neves nemzetközi auditor cé- 

: gek megbízásait is teljesítik. 


A MagiCom szolgáltatásaival kap- 


: csolatban további információk a www. 
: magicom.hu weboldalon olvashatók. Hi 


Az auditok egyik lehetséges osztályozási elve 
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TECHNOLÓGIA — BIZTONSÁG 


Bizonyított megfelelőség 


Amikor az audit szó elhangzik, felsejlenek az elmúlt évek 
ellenőrzéseivel kapcsolatos élmények, a vizsgálatok előtti utolsó 
napok idegeskedésben, kapkodásban és nem kevés izgalomban 
bővelkedő munkaórái. A vállalat minden részlegéhez eljut a hír: 
jönnek az auditorok! [Írta: Kristóf Csaba] 


megfelelőség (compliance) nap- ; 
jainkban már megkerülhetetlen. : 


fogalom. Nem lehet szemet 
hunyni felette, hiszen a jogszabályok 
folyamatos szigorodásával és az iparági 
előírások növekvő számával napról nap- 
ra fokozódik a szerepe. Egyes szekto- 
rokban - hazánkban főleg pénz- 
ügyi területen - nincs kibúvó az 
előírások betartása alól. Az ellen- 
őrzés, a kontroll például a bankok 
esetében nagyon szigorú, és kiter- 
jed az informatikai biztonságra is. 


Azonban ebből nem az következik, hogy : 


más szektorokban érdemes lenne fél- 


vállról venni a megfelelőséget. Nem le- : 


het elégszer hangsúlyozni: a különféle 
biztonsági szabványokat nem azért dol- 
gozták ki, hogy az azoknak való megfe- 
lelőség bizonyítása után egy újabb logó 
ékeskedjen egy szervezet weboldalán, 
hanem azért, hogy segítsenek az inci- 
densek megelőzésében, a kockázatok 
csökkentésében, az adatok oltalmazásá- 
ban, az esetlegesen mégis bekövetkező, 
nem várt események által jelentett ká- 
ros hatások mérséklésében. Iermésze- 
tesen mindezek által nem kismérték- 
ben tudnak hozzájárulni az üzleti part- 
nerek, valamint az ügyfelek bizalmának 
fokozásához. 


Amikor egy-egy adatbiztonsági, log- 
menedzsment stb. termék weboldalára, 
dobozára rátekintünk, nagy valószínű- 
séggel számos előírás nevével, rövidíté- 
sével találkozunk: PCI DSS, SOX, 
HIPAA, FISMA, ISO 27001 stb. 
Mivel a védelem kialakításával és fenn- 
tartásával összefüggő követelményeket 


megfogalmazó szabványok köre - fő- 


: leg nemzetközi szinten — meglehető- 

; sen tág, és az információbiztonság ál- 
. tal lefedett területek is nagyon szer- 

. teágazók, ezért a biztonsági auditok 

; is sokrétűek lehetnek. Természetesen 
. mindez azt is jelenti, hogy sokszor az 

; auditoroknak sincs egyszerű dolguk. 

. Munkájuk komoly felkészültséget igé- 
. nyel, és sokszor egy-egy területre való 
. specializálódást követel meg. 


A biztonsági 


auditkor vizsgált 
megfelelőség biztosítható, 


A napjainkban sokszor emlegetett 


. szabványok közül mindenképpen ki- 

: emelendő az ISO/IEC 27001:2005 

. (magyar szabványként: MSZ ISO/IEC 
; 27001:2006), amely tartalmát illetően 

. nemcsak a legátfogóbb módon fedi le 

; az informatikai biztonságot, hanem 

. egyben a legszélesebb körben is alkal- 
: mazható. A folyamatszemléletű 

. szabvány célja, hogy modellt állít- 
; son az információbiztonsági irá- 

. nyítási rendszerek (ISMS) megva- 
; lósításához és működtetéséhez. 

. A szervezetek tulajdonképpen minden 
; típusára alkalmazható, miközben több 


ISO 27001 és az audit 


A szabvány A15-ös fejezete fog- 
lalkozik részletesebben a megfelelő- 
séggel és az auditokkal kapcsolatos 
előírásokkal. Elsőként a jogi követel- 
ményeknek való megfelelés nélkülöz- 
hetetlenségét emeli ki. Kitér többek 
között az alkalmazandó jogszabályok 
körének meghatározására, a szellemi 
tulajdonjogok védelmére, az adatvé- 
delem és a személyes adatok titkos- 
ságának garantálására, valamint az 


. ponton illeszkedik az olyan elterjed- 

; tebb szabványokhoz, mint például 

. az ISO 9001:2000 vagy az ISO 

: 14001:2004. Követelményeket fogal- 

. maz meg a szervezetekre szabott biz- 
; tonsági intézkedések megvalósítására, 
az ISMS létrehozására, üzemeltetésé- 
; re és az átvizsgálásokra, auditálásokra 
(lásd keretes írásunkat). 


Az ISO/IEC 27001:2005 az egyik 


. fejezetében külön kitér a vezetőség 

; felelősségére, amely nagyon fontos 

. szempontként jelenik meg egy ilyen 

; szabvány alkalmazásakor. Ennek kere- 
. tében ugyanis meg kell teremteni a ve- 
; zetői elkötelezettséget az ISMS kiala- 

. kítása, fenntartása és a szükséges erő- 

; források biztosítása iránt, miközben 

I a kockázatok kezelését, illetve a szab- 

; vány által támasztott követelményeket 

. a döntéshozatalban is érvényre kell jut- 
; tatni. Ugyancsak a vezetőség felada- 

. ta, hogy a belső auditok elvégzésének 

: feltételeiről gondoskodjon. Ilyen belső 
. ellenőrzésekre természetesen nemcsak 
. az ISO/IEC 27001:2005 kapcsán lehet 

. szükség. Azonban legyen szó bármi- 

: lyen belső, biztonsági auditról, nagyon 
. lényeges, hogy az tervszerűen, vala- 

; mint dokumentáltan történjen, és a fel- 
. tárt hiányosságok okainak megisme- 

; rése után a rendellenességek megszün- 
. tetésére minél hamarabb sor kerüljön. 

; A gyorsaság nagyon fontos szempont, 


Néhány kérdés, amelyekre választ kereshet egy auditor 


A jelsza ak megfelelően bonyo- 
lultak-e, és teljesítik-e a jelszóházi- 
rendben foglalt elvárásokat? 
Vannak-e ACL-ek (Access Control 
Lists) a hálózati eszközökhöz és 

a megosztott erőforrásokhoz, ada- 
tokhoz? 

Milyen a naplózás megvalósítása, és 
rendszeresen ellenőrzik-e a logokat az 
arra jogosult személyek? 


Az operációs rendszereknél, az adat- 
bázisszervereknél, az alkalmazásoknál 
stb. alkalmazott biztonsági beállítások 
megfelelnek-e az előírásoknak? 
Nincsenek-e felesleges, használaton 
kívüli eszközök, alkalmazások a rend- 
szerben? 

Az operációs rendszerek és a szoftve- 
rek megfelelően Írissítettek-e? 
Hogyan tárolják a biztonsági menté- 


seket tartalmazó adathordozókat, és 
azokhoz kik férhetnek hozzá? 

Van-e katasztrófaelhárítási terv, és 
azt tesztelik-e? 

Vannak-e megfelelően kiválasztott, 
bevezetett és használt titkosító eljárá- 
sok, eszközök? 

A teljes körű változáskövetés, illetve 
annak dokumentálási szintje megfe- 
lel-e az előírásoknak? 


információfeldolgozó berendezésekkel 
kapcsolatos visszaélések megelőzésének 
szükségszerűségére. Ezt követetően 
abiztonsági szabályzatoknak és szabvá- 
nyoknak való megfelelésről ejt szót. Vé- 
gül, de nem utolsósorban az információs 
rendszerek auditjával összefüggő intéz- 
kedések, valamint az auditáláshoz hasz- 
nált eszközök védelmének fontosságát 
hangsúlyozza. 


(Forrás: MSZISO/EC27001:2006) 


; hiszen egy-egy biztonsági rés befol- 
. tozásával komoly incidensek és károk 
; előzhetők meg. 


. Biztonsági auditokat nemcsak a jól ismert 
. szabványokhoz és egyéb előírásokhoz szo- 
; rosan kötődő módon lehet végezni. Elég, 
. ha csak a különböző technikai szempont- 
; ból elvégzett vizsgálatokra gondolunk. 

: Ezek közé tartozik az alkalmazások, az 

; adatbázisok és a biztonsági berendezések 

. ellenőrzése is. Ilyenkor a szakértők ala- 

; posan górcső alá veszik a vizsgálatra ki- 

. szemelt rendszereket és azok konfigurá- 

; ciós beállításait, paramétereit összevetik 

. a különféle szabályzatokban, előírásokban 
. megfogalmazott követelményekkel. 


Az auditok egy speciális és érde- 


. kes területének tekinthető az etikus 
. hekkelés, amely hazánkban is egyre 
: nagyobb népszerűségre tesz szert 

i a vállalati és az intézményi felhasz- 

; nálók körében. A legális körülmények 

. között végrehajtott, az adott szervezet 

; megrendelésére elvégzett vizsgálatok so- 

. rán a fehérkalapos hekkerek különféle 

: technikák és módszerek révén próbálják 

. felkutatni az informatikai infrastruktúrák 
; gyenge pontjait, biztonsági réseit. Mivel 

. a valódi hekkerek módszereit vetik be 

; a munkájuk során, így természetesen nem 
. hagyják figyelmen kívül az emberi ténye- 
. ző biztonságra gyakorolt hatását sem, 

. és különböző social engineering tech- 

: nikákkal próbálják bevenni a megren- 

I delő rendszereit. 


Altalánosságban elmondható, hogy 


. a biztonsági auditok alkalmával vizsgált 

: megfelelőség csak akkor biztosítható, ha 

. a védelemhez használt technikai eszkö- 

. zök és a védelmi intézkedések összhang- 

; ban vannak. Fontos szempontként jelenik 
: meg a teljes körűség, a kockázatarányos- 

. ság és a folytonosság. Ez utóbbi betartá- 

. sával pedig nemcsak a lankadó figyelem- 

; ből eredő veszélyek kockázata csökkent- 

; hető, hanem az auditálások előtti izgalom 


és aggodalom is jelentősen mérsékelhető. 


Üzleti intelligencia 


álsá 


/ / 


Az elmúlt években a BI és az adattárház-építés állt az informatikai vezetők beruházási listájának élén, sőt a gazdasági 
visszaesés dacára tavaly is jelentősen bővült a globális BI-piac. A hagyományos szoftverek mellett az elmúlt időszakban a nyilt 


gban is virá 


forráskódú BIl-eszközök is egyre keresettebbek lettek. 
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zámos, az üzleti elemzéssel kap- 
GY csolatos területet foglal magá- 

ban az üzleti intelligencia (Bu- 
siness Intelligence — BI), a vállalati 
adatvagyon összegyűjtését szolgáló 
adattárházaktól a lekérdezések és jelen- 
tések készítését segítő riportoló szoft- 
vereken át a multidimenzionális adatok 
nagy sebességű kezelésére szolgáló 
OLAP-eszközökig, valamint a rejtett 
összefüggések feltárására és előrejelzé- 
sekre matematikai statisztikai módsze- 


: reket alkalmazó adatbányászati megol- 

; dásokig. Az utóbbi évek első számú vál- 

. lalati IT-prioritása az üzleti intelligencia 
; volt: a Gartner CIO felmérése szerint az 
. elmúlt három évben folyamatosan a BI 

; és az adattárház-építés állt az informati- 
. kai vezetők listájának élén. 


Nem csoda, hogy a gazdasági vissza- 


. esés dacára és a 2007-ben történt piaci 
: konszolidáció ellenére — amikor mint- 
. egy 10 milliárd dollárt meghaladó ér- 

; tékben cseréltek gazdát a szállítók — az 


Intuitív keresési felülettel 


A ma . —— piaconiselérhető az SAP 
üzletintelligencia- (BI-) eszköze, az SAP 
BusinessObjects Explorer második ki- 
adása. A szoftver, amely a legjelentősebb 
Bl-terméknek számít a Business Objects 
akvizíció (2007) óta, gyors keresést és 
riportolást tesz lehetővé 

a nagy mennyiségű infor- 
mációk között, mindezt in- 


Az IT-csapat gyorsan vezethet be és ke- 
zelhet SAP BI-alkalmazásokat, miköz- 
ben széles körű önkiszolgáló informá- 
ció-hozzáférést biztosíthat a szervezet 
minden dolgozója számára. A megoldás 
ráadásul lineáris skálázást tesz lehetővé. 
Igy alacsony költséggel 
lehetséges új felhaszná- 
lói csoportok hozzáadása 


tuitív keresési felülettel pá- — mondta Zracsek Ferenc, 
rosítva. A felhasználók az SAP Hungary Kft. BI- 
kulcsszavak beírásával talál- f szakértője. 

hatnak rá az őket érdeklő c dd — Jelenleg az SAP beszá- 
adatokra, azaz a szoftver ! molótermékeinek (Busi- 
használatához nem szük- 94 ness Objects Enterpise, 
séges előzetes képzés, va- Crystal Reports, Web 
lamint az adatok és az Tracse Intelligence, Xcelsius) 
adatmodellek ismerete. magyar verziójú teszte- 
A keresésre adott találato- Ferenc lése zajlik, ezek várha- 
kat relevancia alapján rang- rel tóan januárban kerülnek 
sorolja a szoftver. Bi-szakértő a piacra — nyilatkozta 

Az új szoftver bármely ipar-. KELT gilt ő a szakértő, aki kiemelte, 
ág számára előnyös lehet, hogy ma már nemcsak 
hiszen a közműcégektől a nagyvállalatok kivált- 


kezdve a bankokon át a biztosítótársasá- 
gokig minden szektor használ valamilyen 
beszámolórendszert. A megoldás segítsé- 
gével csökkenthetők a működési költsé- 
gek, megőrizhető atőkebefektetés értéke 
és minimalizálható a bevezetési költség. 


sága a BI-használat. Az SAP kisválla- 

lati ERP-megoldása, az SAP Business 
One ugyanis vonzó jelentéskészítési 

funkcionalitást és információ-hozzá- 

férést biztosít a kisebb méretű cégek 
számára Is. 


; elmúlt esztendőben is jelen- 

. tősen, mintegy 22 százalék- 

; kal bővült a globális BI-piac, 

. és a BI-platform, analitikai al- 
: kalmazás- és teljesítményme- 
. nedzsment-szállítók forgalma 
; elérte a 8,8 milliárd dollárt — 

. a Gartner becslése szerint. 


. zető elemzője szerint a piaci 

: konszolidáció hozzájárult a pi- 

I ac bővüléséhez, annak ellenére 
; is, hogy a felvásárlások követ- 

. keztében meglépték a szüksé- 

; ges termékracionalizálásokat és 
. szervezeti változásokat. Ennek 

; oka, hogy a nagy szállítók, kü- 

. lönösen az alkalmazásfejlesztő 

; cégek nagy erőkkel odaálltak az 
. újonnan felvásárolt BI-termékek mögé, 

; és ennek következtében növelni tudták 

. az installált bázison a migrációk és frissí- 
: tések arányát. 

. A Business Objects felvásárlását köve- 3 
; tően 2008-ban az SAP vált a globális BI- : 
. platform, analitikai alkalmazás és telje- 

; sítnénymenedzsment-piac legnagyobb 

. szállítójává. A Gartner felmérése szerint 
; a németországi központú szállítót négy 

I amerikai cég, a SAS Institute, az Oracle, 
; az IBM és a Microsoft követte a sorban. 


Dan Sommer, a Gartner ve- 


A Gartner munkatársa szerint a leg- 


. több, a nagyvállalati szegmenset célzó ; 
. közepes méretű független BI-szállító ne- 
: hézségekkel küzd a piacon, mivel a ta- 

. pasztalatok szerint a vállalatok egyre in- 
; kább egy szállítótól szeretnék beszerezni 
. a teljes BI-eszköztárat, emellett a kisebb 
; szállítóknak legfeljebb a kisebb, egy-egy 
. szervezeti egységet érintő taktikai pro- 

; jektekben maradt mozgásterük. ; 
. . —Amnehéz gazdasági helyzetben az el-— 
; ső lépés az átláthatóság megteremtése 
. érdekében a költségcentrumok azono- 


Globális BI, analitikai és teljesítménymenedzsment- 
forgalom 2008-ban (millió dollár, becslés) 


Microsoft (681,5) 


IBM (996,5) 


Mások (2177.1) 


Oracle (1284) 


Forrás: Gartner 


; sítása lehet, ezt követően pedig a straté- 

; gia szorosabbra fűzése a végrehajtással; 

. emiatt lehet továbbra is jelentős igény az 
; üzleti intelligencia iránt ebben a nehéz 


gazdasági helyzetben is — hangsúlyoz- 


; ta Dan Sommer. Ennek ellenére az első 
. féléves adatok alapján a Gartner 2009- 

. ben nem számít ezeken a piacokon sem 
; a tavalyihoz hasonló növekedésre, mivel 
: a legtöbb BI-t használó vállalatnál már 

. lezajlott a meglévő termékek frissítése, 

. illetve kiegészítése. 


Érdekes fejlemény a BI-piacon, hogy 


; a zárt forráskódú eszközök mellett az el- 


múlt időszakban a nyílt forráskódú BI- 


. eszközök is előretörtek, és immár vala- 

; mennyi szegmensben jelen vannak ter- 

. mékeikkel. Bár még mindig csak a teljes 
; piac néhány százalékát adják, a nyílt for- 
. ráskódú BI-eszközöket már nemcsak 

; a kis cégek használják, hanem a legna- 

. gyobb, a Fortune 500-as listán található 


nagyvállalatok is, amelyek a hagyomá- 


. nyos eszközök éves támogatási díjából 
; teljes megoldáshoz juthatnak. 


A Computerworld Üzleti intelligencia mellékletét hirdetőink támogatták. 


Elkészi 
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Felelős kiadó: Bíró István, az IDG Magyarország Lapkiadó Kft. ügyvezetője. 


COMPUTERWORID 2009. november 24. 
www.computerworld.hu 


DYNAMIC Aj 


Dynamic Al, a rugalmas BI-megoldás 


Next Software Kft. saját fejlesz- 
tésű vállalatirányítási (ERP) 


szoftvereket és megoldásokat 

fejleszt, és ehhez kapcsolódó tanács- 
adási, technikai támogatási szolgáltatást 
nyújt ügyfeleinek. A vállalat több mint 20 
éves tapasztalatára építve, az ERP mel- 
letta Dynamic az AI üzletiüntelligencia- 
alkalmazás hazai disztribútoraként BI- 
projektekben is részt vesz. Micbaletzky 
Géza, a cég ügyvezető igazgatója ez- 
úttal arról beszélt a Computerworlidnek, 
milyen igények merülnek fel a BI- 
alkalmazásokkal kapcsolatban, és hogyan 
felel meg ezeknek a Dynamic AI. 

A dán fejlesztésű, több mint tízéves 


egy adatbázistól és platformtól független, 
böngészőben futtatható üzletiintelligen- 
cia-alkalmazás, amely támogatja a leg- 
elterjedtebb SOL-alapú adatbázisokat, 
így a Microsoft, az Oracle, a MySOL, 

a Sybase megoldásait és egy ODBC- 
plugin segítségével egyéb technológiá- 
kat. Adatbázis szinten az üzleti intelligen- 
cia egyik legfőbb feladata a többféle for- 


rásból származó adatok összegzése, ezért 


; fontos, hogy az alkalmazás tudja kezelni 

: a különböző adatbázis-struktúrákat. A BI 
. másik fontos elvárt tulajdonsága az ada- 

; tok sokrétű, mély elemzésének lehetősé- 

. ge. A Dynamic AI hozzáfér az alaptáblák- 
. hoz, valamint az SOL-ben definiált né- 

; zetekhez, eljárásokhoz és függvényekhez. 
: Ezenfelül újabb nézeteket is létre lehet 

. hozni, akár a grafikus felületen keresztül, 

. továbbá relációkat lehet definiálni a le- 

; kérdezések között, így nem kell mindent 

: egy adattáblában kezelni. Mindez lehető- 
. vé teszi, hogy a felhasználó az adathalmaz 
. bármely szintjét elérhesse annak függvé- 

; nyében, milyen mélységben van szüksége 
; az információkra. 

szakmai múltra visszatekintő Dynamic AI 
. tőségeken túl az alkalmazás másik fon- 

; tos tulajdonsága a könnyű elérhetőség 

. és használat — mondta az ügyvezető. 

; A Dynamic AI platformtól függetlenül, 

. böngészőben futtatható, ami asztali gépe- 
: ken és mobileszközökön is lehetővé teszi 

. a rendszer elérését. A felhasználó igényei 
: alapján egyedi megjelenés és funkcionali- 
. tás rendelhető a felülethez (menüpontok, 
; lekérdezések), így a döntéshozó csak azt 


— A sokrétű és mély adatelemzési lehe- 


. többféle megjelenítési for- 
; ma közül lehet választani, 
. amelyek személyre szabhatók. A megol- 
; dás a CSV, az XML és a PDF formátu- 
. mokat támogatja, összekapcsolható más 
; alkalmazásokkal (pl. Excel, Word), és be- 


; látja, amire szüksége van. Nem kell szak- 
. értőnek, informatikusnak lenni egy-egy 

. lekérdezés elkészítéséhez. A BI akkor le- 
: het hatékony eszköz a döntés-előkészí- 

. tésben, ha biztosítja a gyors riportkészí- 

. tést mindig olyan formában, 
; amilyenre éppen szükség 

; van (pivot tábla, grafikon, 

. lista, számlaformátum). 

; Az alkalmazás felületén 

. keresztül a fogd-és-vidd 

. módszerrel könnyen meg- 

; adhatók a szűrési feltételek, 
i a kívánt csoportosítás, ren- § 
; dezés. Az adatelem szótár- 

. ban a felhasználó nyelvé- 

: re lefordítva is megadhatók 
. a táblákban használt rövidí- 
; tett vagy laikusok számára 

. érthetetlen elnevezések. 


Ha elkészült a jelentés, 


b. 
Michaletzky 
Géza 


ügyvezető igazgató 
Next Software Kft. 


. ágyazható a vállalatirányítási rendszerbe, 

. így a lekérdezéseket az ERP-alkalmazáson 
: belül lehet kezelni. Az ad hoc elemzések 

. mellett rendszeres időközönként automa- 

; tikus lekérdezéseket is lehet definiálni. 

. Nagy alkalmazások, adatbázisok esetén 

. egy-egy riport lehívása időigényes lehet, 

; ezért a Dynamic AI elkészíti és ideiglene- 


sen tárolja az előre meg- 
határozott lekérdezéseket, 
amelyek azonnal előhívha- 
tók. Természetesen a leg- 
frissebb állapotokról is le- 
het riportokat készíteni. 

A megoldásban egy figye- 
lőrendszer működik, amely 
a kritikus értékek elérése- 
kor automatikus riasztást 
küld az érintetteknek SMS- 
ben vagy e-mailben. 

- A Dynamic AI nyolc 
nyelven érhető el, az an- 
gol, német, olasz, hol- 
land, dán, spanyol, por- 
tugál mellett magyarul is. 
A megoldás nemzetkö- 


; zi elismerését mutatja, hogy a Sevillai 

; Egyetem egyik kurzusában a Dynamic 

. AI-on keresztül oktatják a BI működését 
; — tette hozzá Michaletzky Géza. 


MICROSTRATEGY 


64-BIT 


BUSINESS 
INTELLIGENCE 


Miért váltsunk 64 bitre? 


Költséghatékony 


A 64 bites rendszerek természetüknél fogva stabilabbak, ezért a befektetés 
gyorsan megtérül a csökkenő üzemeltetési költségek miatt. 


Nagyobb teljesítményt nyújt 


A megnövekedett memóriakapacitás miatt a BI alkalmazások gyorsabban 


fognak futni. 


A felhasználók önállóbbak lesznek 
Több BI funkciót használhatnak, önállóan hozhatnak létre riportokat az ÍT segítsége 
nélkül, gyorsabban végezhetik az elemzéseket. 


Széleskörű elfogadottsággal rendelkezik 
A felhasználók több, mint 4096-a már használja a MicroStrategy Universalt! 


Hosszútávra szóló megoldás 


A gyakorlatilag végtelen memóriakapacitás stabil alapot nyújt a BI kiterjesztésére, 


fejlesztésére. 


Már az ingyenes MicroStrategy Reporting Suite-ban is elérhető! 


Bővebb információkért keresse a BiXPERT Kft-t, vagy látogasson el a MicroStrategy oldalára! 


www.bixpert.hu 


www.microstrategy.com 


minősített jelentéskészítő plat- 


. form ingyenes változatát MicroStrategy 
; Reporting Suite néven. Az új csomag 

. megjelentetésével a cég szándéka, hogy 
; a vállalatok minden szoftverköltség 

. nélkül, gyorsan és könnyedén tudjanak 
; felépíteni egy jelentéskészítő rendszert. 


A jelenlegi pénzügyi helyzetben ez 


. komoly segítség az üzleti intelligencia- 
. megoldást kereső cégeknek, hiszen 

; a jelentéskészítő eszköz bevezetéséhez 
. nem társulnak beruházási költségek 

; és kötöttségek. Manapság ez nagyon 

. fontos szempont, hiszen miközben az 
. üzleti intelligencia-alkalmazások épp 

. a nehéz helyzetben lévő vállalatoknak 
; létfontosságúak — hogy az adataikat 

: értékes információvá és üzleti előny- 

. nyé konvertálhassák -, az ilyen jellegű 
: rendszerekért többnyire komoly ösz- 

. szegeket kell fizetni. 


A BIXPERT Kft. weboldaláról letölt- 


. hető program korlátozás nélkül hasz- 

: nálható 25, 50 és 100 nevesített felhasz- 
. nálót tartalmazó rendszerekben. A szoft- 
; vercsomag Windows, Linux és Unix 

. környezetben egyaránt használható 

; egyprocesszoros változatban. A csomag 
. ráadásként tartalmaz online támogatást 


ingyenes jelentéskészítő 


; MicroStrategy megjelentette 
; a számos elemző által is jónak 


: a felhasználók tanfolyamokat és videós 
. oktatóanyagokat is találnak a program 
; oldalán. Mivel a rendszer nem időkor- 
. látos, a bevezetését elhatározó cégek 

; később sem kényszerülnek váltásra, 

. amennyiben az ingyenes alaprendszer 

: kielégíti az igényeiket. 


A Reporting Suite előnye az is, hogy 


. igény esetén lépésről lépésre lehet to- 

. vábblépni: a csomag bővíthető új funk- 
; ciókkal, processzorral vagy , hagyo- 

. mányos" személyes támogatással és 

; frissítésekkel. Első lépésként ilyenkor 

. az éves támogatást kell kifizetni, ami 

; a szoftvercsomag eredeti licencárához 
. képest alacsonynak mondható. 


A MicroStrategy Reporting Suite 


. az alábbi termékekhez ad további 2-2 
; ingyenes nevesített licencet: a Web 

. Analyst és Professionalhöz, amely az 
. interaktív webalapú riporttervezést 

. segíti; a MicroStrategy Office-hoz és 
; a MicroStrategy Mobile-hoz; a dina- 
; mikus dashboardok és a nyomdai mi- 
. nőségű jelentések elkészítését támo- 

; gató MicroStrategy Report Services- 
. hez; a MicroStrategy Distribution 

: Services-hez, amely egy automatikus 

. riportküldést megvalósító modul; vala- 
; mint a memóriaalapú BI-eszközhöz, 

. a MicroStrategy OLAP Services-hez. 
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A szórakozás szabadsága 


Az új Sony Ericsson Aino" nemcsakdizájnjával, hanem tudásávali$ hódít. Vidd magaddalkedvenc médiafájljaidat, 
mielyeket az új Aino!" vezeték nélkül, Wi-Fi"4W-n keresztül automatikusan szinkronizál a PC-del a médiaállvány és 
ailMedia Home"" funkció segítségével, míg a MediaGo!" szoftverjaz optimalizálásban segít. 

A 3 colos érintőképernyővel és a 81! MP-es kamérával valóban részese lehetsz az eseményeknek! 
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jegyzett vé 


e Sony Ericsson 


Korlátlan zeneletöltés 


A ma e.believe" a Sony vállalat be 


sonyericsson 5 com/hopperinvasion A médiaállványt és a sztereó Bluetooth" headsetet az alapcsomag tartalmazza. 


: : Próbáld ki most a PlayNow" plus 
90ny Ericsson Aino 


szolgáltatást 14 napig díjmentesen! 


Havi díj: 2400 Ft, a szolgáltatásra vállalt 
12 hónapos hűségnyilatkozattal. 


díjcsomaggal 


Új előfizetéssel, az előfizetésre és a díjcsomagra vállalt 24 hónapos 
hűségnyilatkozattal. Mobil előleg befizetése szükséges lehet. 


e. 
A PlayNow" plus szolgáltatásra vonatkozó akció 2009. november 16-tól visszavonásig, meghatározott típusú készülékekkel és a szoftverfelhasználási feltételek elfogadásával érvényes. M b ji 
A készülékakció 2009. november 16-tól visszavonásig vagy a készlet erejéig érvényes. Az ajánlat igénybevételének további, teljes körű és részletes feltételei a T-Pontokban, o 1] e 
partnerüzleteinkben és ügyfélszolgálatunkon érhetők el: 1430, 06-1/265-9210. 


